Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/grp-ops/react2shell
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebFuzzingTestes de Penetração
GitHubgrp-ops/react2shell

react2shell

Scanner leve e templates Nuclei para identificar RCEs de desserialização em React e Next.js (CVE-2025-55182 / CVE-2025-66478).

Ver Repositório
43há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell

Ferramenta de CLI + modelos Nuclei para detectar duas vulnerabilidades críticas de RCE em React Server Components e Next.js Server Actions.
O scanner foi reescrito com base na vulnerabilidade react2shell divulgada.

Visão Geral das Vulnerabilidades

CVE-2025-55182 – RCE por Desserialização em React Server Components
Uma falha no processo de desserialização React Flight permite que referências controladas pelo usuário sejam resolvidas para funções do servidor, levando à execução remota de código.
Afeta React 19.0.0–19.2.0.

CVE-2025-66478 – RCE em Next.js Server Actions
O Next.js herda o mesmo comportamento inseguro de desserialização ao lidar com Server Actions, resultando no mesmo vetor de RCE.
Afeta Next.js 14.3.0-canary.77 até 16.0.6.

Ambas são classificadas como CVSS 10.0 devido à trivialidade de exploração e ao impacto completo de RCE. Lançamentos atualizados do React e Next.js fornecem correções.

Scanner

  • PoC de RCE ou detecção segura, sem exploração
  • Identificação apenas por versão para evitar verificações desnecessárias
  • Confirmação de RCE fora da banda usando callbacks DNS/HTTP
    (totalmente compatível com Burp Collaborator, interactsh, etc.)
  • Modo de bypass de WAF com preenchimento ajustável
  • Múltiplas variantes de payload para teste de evasão
  • Modelos Nuclei incluídos

Uso

Identificação apenas:

root@kitploit:~
python3 scanner.py -u https://exemplo.com --fingerprint-only

Detecção por callback
(use qualquer ouvinte DNS/HTTP, incluindo Burp Collaborator):

root@kitploit:~
python3 scanner.py -u https://exemplo.com --callback-url https://seu-id.oast.pro/r2s

Workflow do Nuclei:

root@kitploit:~
nuclei -u https://exemplo.com -w nuclei/react2shell-workflow.yaml

Créditos da Pesquisa

Descoberta da vulnerabilidade e pesquisa do PoC por:

  • maple3142
  • Equipes de segurança da Wiz, Palo Alto Unit 42, Tenable e Akamai

Referências

  • Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
  • Unit 42: https://unit42.paloaltonetworks.com/cve-2025-55182-react-and-cve-2025-66478-next/
  • Tenable: https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce
  • Akamai: https://www.akamai.com/blog/security-research/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
Baixar ferramenta