Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-checker — Detector de vulnerabilidades multi-técnica para CVE-2025-55182 em aplicações React/Next.js. Testa cadeias de gadgets, payloads de RCE e variantes de bypass de WAF para identificar endpoints vulneráveis de Server Actions. | Kitploit
Ferramentas/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDesenvolvimento de Payloads
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

Detector de vulnerabilidades multi-técnica para CVE-2025-55182 em aplicações React/Next.js. Testa cadeias de gadgets, payloads de RCE e variantes de bypass de WAF para identificar endpoints vulneráveis de Server Actions.

Ver Repositório
15há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detector de Vulnerabilidade CVE-2025-55182 - Edição Aprimorada

Uma ferramenta abrangente de detecção de vulnerabilidades para CVE-2025-55182 em aplicações React/Next.js com múltiplas técnicas de detecção.

⚠️ Aviso Legal

SOMENTE PARA TESTES DE SEGURANÇA AUTORIZADOS E FINS DE PESQUISA

Esta ferramenta foi projetada para:

  • Testes de penetração autorizados
  • Pesquisa de segurança em ambientes controlados
  • Fins educacionais
  • Avaliação de vulnerabilidades com autorização adequada

O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha permissão por escrito antes de testar.

Recursos

  • Múltiplas Técnicas de Detecção: Testes abrangentes com diversas abordagens
  • Sondas de Cadeia de Gadgets: Testa vários caminhos de acesso a módulos Node.js
  • Operações Seguras: Utiliza apenas comandos de teste inofensivos e não destrutivos
  • Técnicas de Bypass de WAF: Detecção avançada para ambientes protegidos
  • Teste em Lote: Teste vários alvos a partir de um arquivo

O Que Este Script Faz

Este detector testa de forma abrangente se uma aplicação alvo é vulnerável ao CVE-2025-55182 usando múltiplas técnicas:

✅ Sondas de Cadeia de Gadgets (Seguras, Não Destrutivas)

A ferramenta testa cadeias de gadgets Node.js com operações inofensivas:

  • fs#constructor: Testa o acesso ao construtor do sistema de arquivos (nenhum arquivo é acessado)
  • vm#runInThisContext: Avalia JavaScript seguro (1+1)
  • child_process#execSync: Executa comando inofensivo (echo test)
  • module#_load: Carrega módulo interno seguro (path)
  • fs#readFileSync: Lê arquivo seguro do sistema (/dev/null)
  • util#promisify: Testa o acesso à função utilitária

✅ Técnicas de Detecção Aprimoradas

  • Detecção Segura de Canal Lateral (Side-Channel): Detecção de padrões de erro não explorável
  • Prova de Conceito de RCE: Testes de execução de comandos (Unix/Linux e Windows)
  • Variantes de Bypass de WAF: Técnicas para evadir firewalls de aplicações web
  • Payloads Avançados: Múltiplos métodos de construção de payloads

⚠️ O Que a Ferramenta Faz

Operações de Teste:

  • Executa comandos seguros e inofensivos (echo test, 1+1)
  • Lê arquivos seguros do sistema (/dev/null)
  • Testa carregamento de módulos internos
  • Envia múltiplas variantes de payloads para detectar a vulnerabilidade

NÃO:

  • Lê arquivos ou dados sensíveis
  • Escreve ou modifica qualquer arquivo
  • Executa comandos destrutivos
  • Deixa rastros ou backdoors
  • Explora a vulnerabilidade além da detecção

Instalação

Esta ferramenta usa uv para gerenciamento de dependências e execução.

Pré-requisitos

  • Python 3.13 ou superior
  • uv (instale a partir de https://github.com/astral-sh/uv)

Início Rápido

Nenhuma instalação necessária! Basta clonar e executar:

root@kitploit:~
git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

A ferramenta instalará as dependências automaticamente na primeira execução.

Uso

Uso Básico

root@kitploit:~
uv run check <target_url>

Exemplos

root@kitploit:~
# Test a target with default settings (tests /formaction endpoint)
uv run check http://localhost:3002

# Specify custom endpoint
uv run check http://localhost:3002 --endpoint /api/formaction

# Test multiple targets from a file
uv run check --file targets.txt

# Save vulnerable hosts to file
uv run check --file targets.txt -o vulnerable.txt

# Increase timeout for slow connections
uv run check http://localhost:3002 --timeout 15

# Disable SSL verification (for self-signed certificates)
uv run check http://localhost:3002 --no-ssl-verify

# Quiet mode (minimal output)
uv run check http://localhost:3002 --quiet

Opções de Linha de Comando

root@kitploit:~
usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                Target URL (e.g., http://target.com:3000)

optional arguments:
  -h, --help            Show help message and exit
  -f, --file FILE       File containing target URLs (one per line)
  -e, --endpoint        API endpoint path (default: /formaction)
  -t, --timeout         Request timeout in seconds (default: 10)
  --no-ssl-verify       Disable SSL certificate verification
  -q, --quiet           Quiet mode (minimal output)
  -o, --output OUTPUT   Output file to write vulnerable hosts

Códigos de Saída

  • 0 - O alvo NÃO está vulnerável
  • 1 - O alvo ESTÁ vulnerável
  • 130 - Interrompido pelo usuário (Ctrl+C)
  • Outro - Ocorreu um erro

Exemplo de Saída

Alvo Vulnerável

root@kitploit:~
# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Alvo Não Vulnerável

root@kitploit:~
# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE

The target does not appear to be vulnerable to CVE-2025-55182.
All detection techniques failed to confirm vulnerability.
======================================================================

Teste em Lote

O script permite testar vários hosts de uma só vez.

root@kitploit:~
# Create a file with target URLs (one per line)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# Run batch scan
uv run check --file targets.txt -o vulnerable.txt

Saída:

root@kitploit:~
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Loaded 2 target(s) from file

[*] Testing target 1/2
[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  [... additional techniques ...]

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE
[... details ...]
======================================================================

[*] Testing target 2/2
[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  [... all techniques fail ...]

----------------------------------------------------------------------
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
----------------------------------------------------------------------

======================================================================
SUMMARY
======================================================================
Total targets tested:  2
Vulnerable:            1
Not vulnerable:        1
======================================================================

[+] Wrote 1 vulnerable host(s) to vulnerable.txt

Técnicas de Detecção Explicadas

Sondas de Cadeia de Gadgets

Essas técnicas testam se módulos e funções específicos do Node.js estão acessíveis por meio da vulnerabilidade. Todas usam operações seguras e não destrutivas:

  1. fs#constructor - Testa se o construtor do módulo do sistema de arquivos pode ser acessado
  2. vm#runInThisContext - Testa a avaliação de JavaScript no contexto de VM com 1+1
  3. child_process#execSync - Testa a execução de processos com echo test inofensivo
  4. module#_load - Testa o carregamento de módulos carregando o módulo interno path
  5. fs#readFileSync - Testa a leitura de arquivos lendo /dev/null (arquivo seguro do sistema)
  6. util#promisify - Testa o acesso à função utilitária para promisificação

Detecção Aprimorada

  1. Detecção Segura de Canal Lateral - Analisa padrões de erro sem executar código
  2. PoC de RCE (Unix/Linux) - Testa a execução de comandos com echo $((41*271))
  3. PoC de RCE (Windows) - Testa a execução do PowerShell com 41*271
  4. RCE com Bypass de WAF (Unix/Linux) - Adiciona 128KB de dados inúteis para evadir WAF
  5. RCE com Bypass de WAF (Windows) - Variante Windows com bypass de WAF
  6. Bypass Avançado de WAF - Usa escape Unicode e cadeias de protótipo alternativas

Por Que Múltiplas Técnicas?

Ambientes diferentes podem bloquear certas abordagens enquanto permitem outras:

  • Alguns WAFs bloqueiam a execução de comandos, mas não o acesso ao sistema de arquivos
  • Alguns servidores restringem child_process mas permitem o módulo vm
  • Testar múltiplos gadgets aumenta a precisão da detecção
  • A cobertura abrangente reduz falsos negativos

Sobre o CVE-2025-55182

CVE-2025-55182 é uma vulnerabilidade que afeta certas aplicações React/Next.js que usam Server Actions. A vulnerabilidade permite que atacantes executem código arbitrário no servidor por meio da desserialização insegura de dados controlados pelo usuário.

Sistemas Afetados

  • Aplicações React que usam Server Actions
  • Aplicações Next.js com form actions
  • Aplicações que processam dados de formulário multipart com campos $ACTION_*

Mitigação

  1. Atualize para versões corrigidas do React/Next.js
  2. Valide e higienize todas as entradas de form actions
  3. Implemente controles de acesso adequados
  4. Monitore atividades suspeitas

Divulgação Responsável

Se você descobrir vulnerabilidades usando esta ferramenta:

  1. Não explore a vulnerabilidade
  2. Reporte de forma responsável ao fornecedor/proprietário
  3. Dê tempo para que correções sejam desenvolvidas
  4. Documente suas descobertas profissionalmente
  5. Siga as diretrizes de divulgação coordenada

Suporte

Para problemas, dúvidas ou melhorias, consulte a documentação principal do projeto.

Licença

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.


Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta de forma ética e legal.

Baixar ferramenta