Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
R2S_CVE-2025-55182 — Scanner automatizado de vulnerabilidades para CVE-2025-55182 (Next.js RCE) com detecção de RCE, análise de temporização, identificação de versão, detecção de WAF e execução visual de prova de conceito. | Kitploit
Ferramentas/GitHubGitHub/eytannatye/r2s_cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

Scanner automatizado de vulnerabilidades para CVE-2025-55182 (Next.js RCE) com detecção de RCE, análise de temporização, identificação de versão, detecção de WAF e execução visual de prova de conceito.

Ver Repositório
3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2025-55182

Scanner de vulnerabilidade para CVE-2025-55182 - Execução Remota de Código em Server Actions do Next.js.

Sobre o CVE-2025-55182

Gravidade: Crítica (CVSS a determinar)

Versões Afetadas:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Impacto: Atacantes remotos podem executar código arbitrário em servidores que executam aplicações Next.js vulneráveis com Server Actions ativados. A vulnerabilidade decorre do tratamento inadequado de poluição de protótipo no protocolo React Server Components.

Versões Corrigidas:

  • Next.js: ≥15.5.7 ou ≥16.0.7
  • React: ≥19.0.1, ≥19.1.2, ou ≥19.2.1

Recursos do Scanner

Esta ferramenta realiza uma avaliação abrangente de vulnerabilidades:

  • Detecção de RCE: Executa múltiplos comandos (whoami, id, pwd) para confirmar a exploração
  • Análise de Tempo: Mede tempos de resposta base para detectar execução de código
  • PoC Visual: Demonstra a vulnerabilidade criando/excluindo arquivos de teste
  • Detecção de Versão: Identifica versões do Next.js e React
  • Detecção de WAF: Verifica proteções de segurança

Sequência de Teste

  1. Conectividade e detecção do Next.js
  • Identificação de WAF
  • Medição de tempo base
  • Verificações básicas de vulnerabilidade
  • Confirmação de RCE com múltiplos comandos
  • Prova de conceito visual opcional
  • Instalação

    root@kitploit:~
    git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
    cd R2S_CVE-2025-55182
    pip install requests urllib3
    

    Uso

    Escaneamento Básico

    root@kitploit:~
    python3 react2shell_scanner.py #pressione Enter
    target.com
    

    Argumentos de Linha de Comando

    root@kitploit:~
    python3 react2shell_scanner.py 
    

    Exemplo de Saída

    root@kitploit:~
    [שלב 7/9] אימות RCE
    [*]   → בודק פקודה: whoami (זיהוי משתמש)
    [🚨]    ✅ הצליח! פלט: node
    [*]   → בודק פקודה: id (מזהה משתמש ומידע)
    [🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
    
    [🚨] RCE מאומת! (3/4 פקודות עבדו)
    
    מסקנה סופית:
      🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
      רמת סיכון: קריטי
    

    Arquivos de Saída

    • scan_report_[timestamp].json - Resultados completos do escaneamento
    • poc_screenshot_[timestamp].txt - Log da PoC visual (se ativado)

    PoC Visual

    O scanner pode opcionalmente demonstrar a vulnerabilidade ao:

    1. Listar o conteúdo do diretório (antes)
    2. Criar um arquivo de texto inofensivo
    3. Verificar a criação do arquivo (depois)
    4. Limpeza (opcional)

    Você será solicitado antes de executar a PoC.

    Aviso Legal

    Apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha permissão explícita por escrito antes de escanear sistemas que você não possui.

    Esta ferramenta é fornecida para fins educacionais e de segurança defensiva. Os autores não são responsáveis pelo uso indevido ou danos causados por esta ferramenta.

    Referências

    • CVE-2025-55182 (Atribuição oficial pendente)
    • Aviso de Segurança do Next.js
    • Aviso de Segurança do React

    Licença

    Licença MIT - Consulte o arquivo LICENSE para obter detalhes.

    R2S_CVE-2025-55182

    Baixar ferramenta