Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/emredavut/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubemredavut/cve-2025-55182

CVE-2025-55182

Extensão do Chrome e scanner Shodan para detectar e demonstrar vulnerabilidades RCE em React Server Components (RSC) e aplicações Next.js, com um auxiliar de proxy CORS para testes.

Ver Repositório
3145614há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detector de Vulnerabilidade RCE em RSC/Next.js e Extensão Chrome PoC

CVE-2025-55182 & CVE-2025-66478

Este repositório contém um kit de ferramentas de pesquisa de segurança projetado para detectar e demonstrar (PoC) as vulnerabilidades RCE recentemente divulgadas que afetam React Server Components (RSC) / Next.js.

O kit inclui:

  • Extensão Chrome – Detecta automaticamente aplicações RSC/Next.js vulneráveis e fornece um acionador PoC em ambientes autorizados.
  • Ferramenta de Detecção Shodan – Pesquisa por hosts públicos potencialmente vulneráveis usando consultas de varredura do Shodan.
  • Auxiliar de Proxy (extension_proxy.py) – Proxy leve opcional para contornar restrições CORS ao interagir com alvos remotos durante os testes.

⚠️ Apenas para fins educacionais e de pesquisa.
Não use em sistemas que você não possui ou sem permissão explícita para testar.


Capturas de Tela

Captura de Tela 1 Captura de Tela 2 Captura de Tela 3


Instalação e Uso

1. Carregar a Extensão Chrome

  1. Abra chrome://extensions
  2. Ative o Modo Desenvolvedor
  3. Clique em Carregar sem compactação
  4. Selecione a pasta chrome_extension/

A extensão começará a analisar páginas instantaneamente.


2. (Opcional, mas recomendado) Execute o Proxy CORS

Alguns endpoints impõem cabeçalhos CORS restritivos que bloqueiam a detecção.
Inicie o proxy incluído:

root@kitploit:~
python extension_proxy.py

3. Use o Scanner Shodan

root@kitploit:~
python shodan_scanner.py

mucq


Baixar ferramenta