Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-Scanner — React2Shell Scanner (CVE-2025-55182 & CVE-2025-66478) | Kitploit
Ferramentas/GitHubGitHub/cymulateresearch/react2shell-scanner
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubcymulateresearch/react2shell-scanner

React2Shell-Scanner

React2Shell Scanner (CVE-2025-55182 & CVE-2025-66478)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 8 mesesAinda não revisado

Verificador de Vulnerabilidades CVE-2025-55182 e CVE-2025-66478

Uma ferramenta de detecção não intrusiva para identificar implementações vulneráveis do React Server Components (RSC) afetadas pelas CVE-2025-55182 (React) e CVE-2025-66478 (Next.js). Esta ferramenta realiza detecção ativa usando payloads benignos e não maliciosos para determinar se um servidor está vulnerável sem executar nenhum código prejudicial.

Visão Geral

CVE-2025-55182 e CVE-2025-66478 são vulnerabilidades críticas de execução remota de código (RCE) não autenticada no protocolo "Flight" do React Server Components. Essas vulnerabilidades afetam:

  • React: versões react-server-dom 19.0.0, 19.1.0, 19.1.1 e 19.2.0
  • Next.js: versões 14.3.0-canary, 15.x e 16.x (App Router)

As vulnerabilidades decorrem de desserialização insegura na lógica de manipulação de payloads RSC, permitindo que dados controlados pelo atacante influenciem a execução no lado do servidor. As configurações padrão são vulneráveis – uma aplicação Next.js padrão criada com create-next-app pode ser explorada sem nenhuma alteração no código.

Como Funciona

Esta ferramenta realiza detecção ativa de vulnerabilidades através de:

  1. Envio de payloads de teste benignos que acionam os caminhos de código vulneráveis sem executar código malicioso
  2. Análise de respostas de erro em busca de assinaturas únicas que indicam se o caminho de código vulnerável ou corrigido foi alcançado
  3. Fornecimento de níveis de confiança (ALTO, MÉDIO, BAIXO) com base nas evidências encontradas

A ferramenta utiliza três métodos de detecção:

  • Tipo $F (Server Reference): Testa o caminho de código loadServerReference
  • Tipo $L (Lazy): Testa o caminho de código arrayBuffer
  • Método de detecção da assetnote

Importante: Esta ferramenta NÃO executa nenhum código malicioso. Ela apenas envia payloads benignos cuidadosamente elaborados para provocar respostas de erro que revelem o status de vulnerabilidade do servidor.

Uso Básico

root@kitploit:~
python react2shell_scanner.py --target https://example.com

Com Action ID Personalizado

root@kitploit:~
python react2shell_scanner.py --target https://example.com --action-id SEU_ACTION_ID

Saída Detalhada (Verbose)

root@kitploit:~
python react2shell_scanner.py --target https://example.com --verbose

Argumentos de Linha de Comando

Exemplo de Saída

Servidor Vulnerável

root@kitploit:~
[+] Verificador de Vulnerabilidades CVE-2025-55182 e CVE-2025-66478

[*] Alvo:     https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Teste 1: Enviando payload $F (Server Reference)...
    Status: 500, Evidência: workers
[*] Teste 2: Enviando payload $L (Lazy)...
    Status: 500, Evidência: arraybuffer

[+] Resultado:
[!] Status:     PROVAVELMENTE VULNERÁVEL
[!] Confiança:  ALTA
[!] Evidência:  workers
[!] Detalhes:   Servidor alcançou loadServerReference (bypass de desserialização Flight $F)

[!] RECOMENDAÇÃO: Atualize para a versão corrigida
======================================================================

Servidor Corrigido

root@kitploit:~
[+] Verificador de Vulnerabilidades CVE-2025-55182 e CVE-2025-66478

[*] Alvo:     https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Teste 1: Enviando payload $F (Server Reference)...
    Status: 500, Evidência: could not find the module
[*] Teste 2: Enviando payload $L (Lazy)...
    Status: 500, Evidência: in the react server manifest

[+] Resultado:
[+] Status:     PROVAVELMENTE NÃO VULNERÁVEL
[+] Confiança:  ALTA
[+] Evidência:  could not find the module
[+] Detalhes:   Servidor rejeitou payload com erro de segurança (corrigido)
======================================================================

Metodologia de Detecção

Assinaturas de Vulnerabilidade

A ferramenta procura pelos seguintes padrões de erro que indicam vulnerabilidade:

  • workers – Servidor alcançou loadServerReference (confiança ALTA)
  • arraybuffer – Servidor alcançou o manipulador de tipo $L (confiança ALTA)
  • cannot read properties of null (reading 'id') – Servidor alcançou loadServerReference com metadados nulos (confiança ALTA)
  • entries – Server Action recebeu objeto desserializado em vez de FormData (confiança MÉDIA)
  • temporary client reference – Servidor processou referência de tipo $T (confiança MÉDIA)

Assinaturas de Servidor Corrigido

Estes padrões de erro indicam que o servidor está corrigido:

  • could not find the module
  • in the react server manifest
  • Invalid server reference
  • Server reference not found
  • Unexpected token
  • is probably a bug in the react server components bundler

Produtos Afetados

ProdutoVersões VulneráveisVersões Corrigidas
react-server-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary, 15.x, 16.x (App Router)14.3.0-canary.88, 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Outros frameworks que utilizam RSC também podem ser afetados:

  • Vite RSC plugin
  • Parcel RSC plugin
  • React Router RSC preview
  • RedwoodSDK
  • Waku

Remediação

Ação imediata necessária: Atualize para as versões corrigidas:

  • React: Atualize para react-server-dom 19.0.1, 19.1.2 ou 19.2.1
  • Next.js: Atualize para a versão corrigida mais recente (veja tabela acima)
  • Outros frameworks RSC: Verifique os canais oficiais para atualizações sobre as versões empacotadas do react-server

Aviso de Segurança

Esta ferramenta foi projetada para testes de segurança defensivos e avaliação de vulnerabilidades. Ela utiliza apenas payloads benignos que não executam código malicioso. No entanto:

  • Use esta ferramenta apenas em sistemas que você possui ou para os quais tem permissão explícita para testar
  • A ferramenta pode gerar logs de erro no servidor alvo
  • Use-a de forma responsável e em conformidade com as leis e regulamentos aplicáveis

Aviso Legal

Esta ferramenta é fornecida "como está", sem qualquer garantia. Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta. Sempre garanta que você possui a devida autorização antes de testar qualquer sistema.

Baixar ferramenta
ArgumentoObrigatórioPadrãoDescrição
--targetSim-URL alvo para verificar (deve começar com http:// ou https://)
--action-idNãoc67c4e1a40fcc26b5e3c0d5d17f16786f4244989Action ID a ser usado no payload
--verbose, -vNãoFalseAtiva saída detalhada mostrando os corpos das respostas