Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bot-exploit-CVE-2025-55182 — Scanner educacional para detecção da vulnerabilidade CVE-2025-55182 (React2Shell) em aplicações React Server Components/Next.js. Utiliza dorks para descoberta de alvos e payloads não destrutivos para identificar indicadores de RCE. | Kitploit
Ferramentas/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebPapers e PesquisaAprendizado e Educação
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

Scanner educacional para detecção da vulnerabilidade CVE-2025-55182 (React2Shell) em aplicações React Server Components/Next.js. Utiliza dorks para descoberta de alvos e payloads não destrutivos para identificar indicadores de RCE.

Ver Repositório
114há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell Scanner – CVE-2025-55182

🔐 Ferramenta educacional para detecção da vulnerabilidade CVE-2025-55182 (React2Shell) em aplicações que utilizam React Server Components / Next.js.


📌 Sobre o CVE-2025-55182

O CVE-2025-55182, conhecido como React2Shell, é uma vulnerabilidade crítica que afeta React Server Components (RSC).
Ela pode permitir execução remota de código (RCE) caso dados perigosos sejam processados de forma insegura no lado do servidor.

  • 🔥 Severidade: Crítica (CVSS 10.0)
  • 🎯 Impacto: Execução de código, comprometimento do servidor
  • 🧩 Tecnologias afetadas: React / Next.js (RSC)

🎯 Objetivo do Projeto

Este projeto foi criado para fins de:

  • 📚 Estudo e aprendizado
  • 🧪 Pesquisa de segurança
  • 🛡️ Detecção preventiva
  • 🧑‍💻 Portfólio técnico

⚙️ Funcionalidades

✔️ Busca de possíveis aplicações React/Next.js usando dorks
✔️ Enumeração de endpoints relacionados a Server Components
✔️ Envio de payload não destrutivo para detecção de comportamento anômalo ✔️ Identificação de possíveis indicadores de vulnerabilidade ✔️ Geração de listas de alvos e relatórios em arquivos e



.txt
.json

🧠 Como a Detecção Funciona

A ferramenta envia requisições controladas para endpoints comuns de aplicações React Server Components e analisa:

  • Mensagens de erro inesperadas
  • Referências a objetos internos (process, Module, etc.)
  • Respostas incompatíveis com aplicações seguras

⚠️ Nenhuma exploração real é necessária para identificar risco.


🚀 Como Usar

1️⃣ Instalar dependências

root@kitploit:~
pip install requests beautifulsoup4

python scanner.py


---

## 📂 Estrutura do Projeto
Baixar ferramenta