Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner — Detecção Baseada em Precisão de Vulnerabilidades de Execução Remota de Código em RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Ferramentas/GitHubGitHub/hidden-investigations/react2shell-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e Educação
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Detecção Baseada em Precisão de Vulnerabilidades de Execução Remota de Código em RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Ver RepositórioSite
59há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner React2Shell – com PoC

CVE-2025-55182 – PoC de RCE em React Server Components
Cliente de exploração educacional para o laboratório React2Shell da Hidden Investigations.

Este repositório contém uma ferramenta de exploração de prova de conceito (PoC) para um único host da vulnerabilidade React2Shell (CVE-2025-55182), direcionada a aplicações React Server Components / Next.js mal configuradas.

Ela foi projetada para ser usada apenas contra o laboratório React2Shell da Hidden Investigations oficial ou sistemas que você possua / administre explicitamente.


⚠️ Aviso Legal e Ético

Este projeto é fornecido estritamente para pesquisa educacional e de segurança defensiva:

  • Use esta ferramenta somente em:
    • O laboratório React2Shell da Hidden Investigations oficial, ou
    • Sistemas que você possua ou para os quais tenha permissão explícita por escrito para testar.
  • Não aponte isto para sites aleatórios, sistemas em produção ou infraestrutura que você não controla.
  • Os autores e a Hidden Investigations não se responsabilizam por uso indevido ou danos.

Ao usar esta ferramenta, você concorda em seguir todas as leis e regulamentos aplicáveis.


Recursos

  • 🔥 Cliente de exploração React2Shell para CVE-2025-55182
  • 🎯 Focado em um único host (sem varredura em massa)
  • 📡 Suporte para caminhos personalizados e listas de caminhos
  • 🧪 Modo de verificação segura (sem comandos de SO, apenas uma sonda de detecção)
  • 🪟 Modo compatível com Windows (whoami por padrão)
  • 🛡️ Auxiliares de bypass de WAF:
    • Campo multipart de lixo (--waf-bypass, --waf-bypass-size)
    • Ajuste de layout do Vercel (--vercel-waf-bypass)
  • 🔐 Opções de TLS (--insecure, cabeçalhos personalizados)
  • 🧾 Saída JSON (-o/--output, --all-results)
  • 🧘 Saída limpa no modo silencioso (perfeito para canalizar para outras ferramentas)

Requisitos

  • Python: 3.8+ (testado com Python 3.10+)
  • Dependências:
    • requests

Instale as dependências com:

pip install -r requirements.txt

Instalação

  1. Clone o repositório da Hidden Investigations:
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (Opcional, mas recomendado) Crie um virtualenv:
python3 -m venv venv
source venv/bin/activate   # On Windows: venv\Scripts\activate
  1. Instale os requisitos:
pip install -r requirements.txt
  1. Execute a ferramenta:
python3 react2shell-scanner.py -h

Uso

Ajuda básica:

python3 react2shell-scanner.py -h

A ferramenta requer uma URL de destino:

python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# or
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

Se você executá-la sem -t/--target ou -u/--url, ela exibe uma mensagem de ajuda com a marca e encerra.


Opções de Linha de Comando

Alvo e caminhos

OpçãoDescriçãoPadrão
-t, --targetURL ou domínio de destino (obrigatório, a menos que --url seja usado)Nenhum
-u, --urlAlias para --target (flag estilo Assetnote)Nenhum
--pathCaminho a testar (pode ser usado várias vezes, ex.: /, /_next)/
--path-fileArquivo contendo caminhos a testar (um por linha)Nenhum

Nota: Este PoC é apenas para um único host. A opção -l/--list está presente, mas intencionalmente desabilitada.


Comportamento de exploração / payload

OpçãoDescriçãoPadrão
-c, --commandComando a executar no alvo (quando a exploração tem sucesso)id
--safe-checkUsar um payload SAFE_CHECK (sem comando de SO, apenas uma string de marcação)off
--windowsAjustar padrões para alvos Windows (ex.: usar whoami quando o comando é id)off
--waf-bypassAntepor um grande campo multipart de lixo ao corpo da requisição para evasão de WAFoff
--waf-bypass-size KBTamanho do campo de lixo em KB ao usar --waf-bypass128
--vercel-waf-bypassUsar um layout multipart alternativo para ajustar o comportamento do WAF da Vercel (PoC simplificado)off

Opções de HTTP / TLS

OpçãoDescriçãoPadrão
--timeout SECONDSTempo limite da requisição em segundos15 (ou 20 se --waf-bypass e nenhum timeout definido)
-k, --insecureDesabilitar verificação SSL (como curl -k)off
-H, --headerCabeçalho personalizado, ex.: -H "X-Forwarded-For: 127.0.0.1" (repetível)Nenhum

Opções de saída / UX

OpçãoDescriçãoPadrão
-o, --output FILEEscrever os resultados JSON em FILENenhum
--all-resultsAo usar --output, incluir também resultados não vulneráveisoff
-v, --verboseModo verboso – mostrar o status HTTP e o cabeçalho X-Action-Redirectoff
-q, --quietModo silencioso – imprime apenas a saída normalizada do comando em caso de sucessooff
--no-colorDesabilitar saída colorida no terminaloff

Exemplo de modo silencioso (saída agradável, multilinha):

python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

Output:

total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

Flags de varredura em massa (intencionalmente desabilitadas)

As seguintes flags existem para espelhar a CLI da Assetnote, mas não são implementadas neste PoC para evitar o uso indevido em varredura em massa:

OpçãoStatus
-l, --listNão implementado
--threads NNão implementado

Se você usar -l/--list, a ferramenta exibirá um aviso e encerrará, sugerindo que use o react2shell-scanner original da Assetnote para varredura segura em larga escala.


Exemplos

Execute contra o laboratório local:

python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"

Use o bypass de WAF com um campo de lixo maior:

Baixar ferramenta