Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-burp — Extensão do Burp Suite para detetar a vulnerabilidade de desserialização insegura CVE-2025-55182 (React2Shell). Inclui verificação segura de digest, modo de redirecionamento de PoC e confirmação OOB com Burp Collaborator. | Kitploit
Ferramentas/GitHubGitHub/j0lt-github/react2shell-burp
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubj0lt-github/react2shell-burp

react2shell-burp

Extensão do Burp Suite para detetar a vulnerabilidade de desserialização insegura CVE-2025-55182 (React2Shell). Inclui verificação segura de digest, modo de redirecionamento de PoC e confirmação OOB com Burp Collaborator.

Ver Repositório
11há 29 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner e Validador React2Shell RCE (CVE-2025-55182)

Criador: j0lt
Colaborador: https://github.com/shashank18

Uma extensão do Burp Suite que detecta e valida a vulnerabilidade React2Shell (CVE-2025-55182) — uma falha de execução remota de código sem autenticação em React Server Components. A extensão identifica passivamente endpoints RSC e testa ativamente por desserialização insegura por meio de dois modos de varredura.

Funcionalidades

  • Verificação segura de digest (não-exploit): confirma o caminho de desserialização vulnerável ao disparar um erro 500 + digest — sem execução de código.
  • Verificação de redirecionamento PoC (alta fidelidade): executa um comando e captura a saída através do cabeçalho X-Action-Redirect, fornecendo forte confirmação de exploração.
  • Confirmação Burp Collaborator OOB no modo PoC com sondagem programada não bloqueante de 60 segundos.
  • Alternância de payloads Unix e Windows; cabeçalhos personalizados; seguimento de redirecionamentos no mesmo host.
  • Identificação passiva de endpoints RSC — resultados aparecem nos painéis Target e Scanner.
  • Atalhos de menu de contexto no histórico do Proxy, mapa do site Target e resultados do Scanner.

Compilação

root@kitploit:~
./gradlew clean shadowJar

Artefato: build/libs/react2shellburp-0.1.1.jar

Instalação no Burp

Burp → Extender → Extensions → Adicionar → Tipo: Java → Selecione build/libs/react2shellburp-0.1.1.jar → Abra a guia React2Shell.

Uso

  1. Defina a URL/host base e o caminho alvo (ou clique com o botão direito em uma requisição → Carregar na guia React2Shell).
  2. Escolha o modo: Safe digest (baixo impacto) ou PoC redirect (confirmação forte; opcional Collaborator OOB).
  3. Opcional: adicionar cabeçalhos personalizados, ativar seguimento de redirecionamento, alternar payload Windows.
  4. Clique em Executar varredura. Os resultados aparecem no log de atividades e como issues do Burp (React2Shell / CVE-2025-55182).

Segurança

  • Teste apenas em sistemas que você está autorizado a avaliar.
  • Prefira o modo Safe; use PoC/Collaborator apenas quando evidências de alta confiança forem necessárias.
  • Corrija atualizando para versões corrigidas do React Server Components (19.0.1 / 19.1.2 / 19.2.1) ou equivalentes de framework.
Baixar ferramenta