Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
R2S_CVE-2025-55182 — Scanner automatizado de vulnerabilidades para CVE-2025-55182 (Next.js RCE) com detecção de RCE, análise de temporização, identificação de versão, detecção de WAF e execução visual de prova de conceito. | Kitploit
Ferramentas/GitHubGitHub/eytannatye/r2s_cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

Scanner automatizado de vulnerabilidades para CVE-2025-55182 (Next.js RCE) com detecção de RCE, análise de temporização, identificação de versão, detecção de WAF e execução visual de prova de conceito.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

Scanner CVE-2025-55182

Scanner de vulnerabilidade para CVE-2025-55182 - Execução Remota de Código em Server Actions do Next.js.

Sobre o CVE-2025-55182

Gravidade: Crítica (CVSS a determinar)

Versões Afetadas:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Impacto: Atacantes remotos podem executar código arbitrário em servidores que executam aplicações Next.js vulneráveis com Server Actions ativados. A vulnerabilidade decorre do tratamento inadequado de poluição de protótipo no protocolo React Server Components.

Versões Corrigidas:

  • Next.js: ≥15.5.7 ou ≥16.0.7
  • React: ≥19.0.1, ≥19.1.2, ou ≥19.2.1

Recursos do Scanner

Esta ferramenta realiza uma avaliação abrangente de vulnerabilidades:

  • Detecção de RCE: Executa múltiplos comandos (whoami, id, pwd) para confirmar a exploração
  • Análise de Tempo: Mede tempos de resposta base para detectar execução de código
  • PoC Visual: Demonstra a vulnerabilidade criando/excluindo arquivos de teste
  • Detecção de Versão: Identifica versões do Next.js e React
  • Detecção de WAF: Verifica proteções de segurança

Sequência de Teste

  1. Conectividade e detecção do Next.js
  2. Identificação de WAF
  3. Medição de tempo base
  4. Verificações básicas de vulnerabilidade
  5. Confirmação de RCE com múltiplos comandos
  6. Prova de conceito visual opcional

Instalação

root@kitploit:~
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3

Uso

Escaneamento Básico

root@kitploit:~
python3 react2shell_scanner.py #pressione Enter
target.com

Argumentos de Linha de Comando

root@kitploit:~
python3 react2shell_scanner.py 

Exemplo de Saída

root@kitploit:~
[שלב 7/9] אימות RCE
[*]   → בודק פקודה: whoami (זיהוי משתמש)
[🚨]    ✅ הצליח! פלט: node
[*]   → בודק פקודה: id (מזהה משתמש ומידע)
[🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)

[🚨] RCE מאומת! (3/4 פקודות עבדו)

מסקנה סופית:
  🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
  רמת סיכון: קריטי

Arquivos de Saída

  • scan_report_[timestamp].json - Resultados completos do escaneamento
  • poc_screenshot_[timestamp].txt - Log da PoC visual (se ativado)

PoC Visual

O scanner pode opcionalmente demonstrar a vulnerabilidade ao:

  1. Listar o conteúdo do diretório (antes)
  2. Criar um arquivo de texto inofensivo
  3. Verificar a criação do arquivo (depois)
  4. Limpeza (opcional)

Você será solicitado antes de executar a PoC.

Aviso Legal

Apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha permissão explícita por escrito antes de escanear sistemas que você não possui.

Esta ferramenta é fornecida para fins educacionais e de segurança defensiva. Os autores não são responsáveis pelo uso indevido ou danos causados por esta ferramenta.

Referências

  • CVE-2025-55182 (Atribuição oficial pendente)
  • Aviso de Segurança do Next.js
  • Aviso de Segurança do React

Licença

Licença MIT - Consulte o arquivo LICENSE para obter detalhes.

R2S_CVE-2025-55182

Baixar ferramenta