Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ReactNext2Shell — CVE-2025-55182 e CVE-2025-66478 | Kitploit
Ferramentas/GitHubGitHub/furkankayapinar/reactnext2shell
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 e CVE-2025-66478

Ver Repositório
12há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React-Next-Scanner

Scanner CLI seguro para CVE-2025-55182 e CVE-2025-66478

Esta ferramenta fornece um scanner de vulnerabilidades leve e não exploratório, focado em stacks modernas de JavaScript, especificamente:

  • Serviços de API afetados por CVE-2025-55182
  • Aplicações Next.js afetadas por CVE-2025-66478

Funciona em: ✅ Windows
✅ Linux
✅ macOS


✨ Recursos

  • Scanner CLI Python multiplataforma
  • Sondagem heurística e segura (sem exploração)
  • Detecta vazamentos públicos de fingerprint
  • Modo inseguro opcional para testar alvos com certificados autoassinados
  • Varredura rápida com dependências mínimas

📦 Arquivos

Baixar ferramenta
ArquivoDescrição
react_nextjs_scanner.pyScript principal do scanner (Python 3.x, multiplataforma)
requirements.txtDependências para instalação
README.mdDocumentação do projeto

🛠️ Instalação

  1. Crie um ambiente virtual:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # On Windows: .venv\Scripts\activate
    
  2. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Exemplos de Uso

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 Shell de Exploração (Lab)

Para fins educacionais e testes em laboratório, use react_nextjs_shell.py para demonstrar RCE (Execução Remota de Código) se um endpoint vulnerável for detectado.

Nota: Esta ferramenta primeiro realiza uma varredura (usando a lógica do scanner) e, se uma vulnerabilidade RCE específica de laboratório for confirmada, abre um shell interativo.

Uso:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

Comandos do Shell Interativo

Quando o shell estiver aberto (Shell>), você pode executar comandos do sistema como:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ Testando com Docker

Um arquivo docker-compose.yml é fornecido para configurar facilmente um ambiente de laboratório vulnerável local.

  1. Inicie o ambiente:

    root@kitploit:~
    docker-compose up --build -d
    

    Isso iniciará:

    • Frontend: http://localhost:3000
    • Backend de API: http://localhost:8080
  2. Execute o scanner/shell:

    root@kitploit:~
    # Target the local backend
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. Pare o ambiente:

    root@kitploit:~
    docker-compose down
    

👨‍💻 Autor

FurkanKAYAPINAR

  • GitHub: github.com/FurkanKAYAPINAR
  • LinkedIn: linkedin.com/in/FurkanKAYAPINAR