Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Scanner de vulnerabilidade RSC RCE do Next.js com múltiplos modos de varredura, bypass de WAF, shell interativo e varredura em lote para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/ghostn4444/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoRed Teaming
GitHubghostn4444/cve-2025-55182

CVE-2025-55182

Scanner de vulnerabilidade RSC RCE do Next.js com múltiplos modos de varredura, bypass de WAF, shell interativo e varredura em lote para testes de penetração autorizados.

Ver Repositório
4há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 - Ferramenta React2Shell

React2Shell Ultimate Scanner v2.0

Scanner profissional de vulnerabilidade RCE Next.js RSC para CVE-2025-66478

Version Python License Stars

🎯 Visão Geral

React2Shell Ultimate é um scanner de vulnerabilidade abrangente para CVE-2025-66478 - uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta aplicações Next.js que utilizam React Server Components (RSC).

🆕 Novidades na v2.0

A versão 2.0 traz grandes melhorias e recursos profissionais:

  • ✨ Modo Deus Aprimorado - Capacidades avançadas de exploração com execução de comandos melhorada
  • 🚀 Melhor Bypass de WAF - Técnicas mais sofisticadas para evadir controles de segurança
  • 🎨 Plataforma Web Profissional - Interface web completa em www.react2shellscanner.com
  • 🔧 Melhor Tratamento de Erros - Depuração e exibição de saída aprimoradas
  • 📚 Documentação Profissional - Guias abrangentes e documentação da API
  • 🛡️ Melhores Práticas de Segurança - Recursos de segurança e avisos aprimorados

✨ Funcionalidades

  • 🔍 Múltiplos Modos de Varredura (Seguro, RCE, Versão, Abrangente)
  • 🛡️ Técnicas Avançadas de Bypass de WAF
  • ⚡ Modo Deus: Shell Interativo e Leitura de Arquivos
  • 🎯 Varredura em Lote com Threading
  • 📊 Saída JSON para Automação
  • 🔒 Modo Seguro para Detecção Não Invasiva

🚀 Início Rápido

root@kitploit:~
# Basic scan
python3 react2shell-ultimate.py -u https://target.com

# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce

# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"

# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell

📦 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip3 install -r requirements.txt

# Make the script executable
chmod +x react2shell-ultimate.py

# Verify installation
python3 react2shell-ultimate.py --version

Requisitos:

  • Python 3.8 ou superior
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Plataforma Web

Experimente o React2Shell Ultimate através da nossa interface web profissional:

  • 🌐 Scanner Online: www.react2shellscanner.com
  • 🔌 Endpoint da API: api.react2shellscanner.com

Funcionalidades Web:

  • Scanner de vulnerabilidade interativo
  • Execução de comandos em tempo real (Modo Deus)
  • Histórico de varreduras e operações em lote
  • Painel de administração profissional

⚠️ Aviso Legal

APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta foi projetada para:

  • Testes de penetração autorizados
  • Programas de bug bounty
  • Pesquisa em segurança
  • Fins educacionais

Você é totalmente responsável por qualquer uso indevido desta ferramenta.

📋 Histórico de Versões

v2.0.0 (Dezembro 2025)

  • Capacidades aprimoradas de exploração do Modo Deus
  • Técnicas aprimoradas de bypass de WAF
  • Melhor tratamento de erros e exibição de saída
  • Integração com plataforma web profissional
  • Atualizações abrangentes na documentação
  • Implementação das melhores práticas de segurança

v1.1.0 (Dezembro 2025)

  • Lançamento público inicial
  • Funcionalidade central de varredura
  • Funcionalidades básicas do Modo Deus
  • Suporte a detecção em múltiplos modos

👨‍💻 Autor

Satyam Rastogi

  • 🌐 Site: satyamrastogi.com
  • 💼 GitHub: @hackersatyamrastogi
  • 🐦 Twitter: @hackersatyamrastogi
Baixar ferramenta