Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NSE_CVE-2025-55182 — Script NSE do Nmap para escanear React2Shell (CVE-2025-55182) | Kitploit
Ferramentas/GitHubGitHub/jahaziellem/nse_cve-2025-55182
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubjahaziellem/nse_cve-2025-55182

NSE_CVE-2025-55182

Script NSE do Nmap para escanear React2Shell (CVE-2025-55182)

Ver Repositório
13há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NSE_CVE-2025-55182

Script NSE do Nmap para escanear React2Shell (CVE-2025-55182)

Aviso de isenção de responsabilidade O código a seguir é fornecido apenas para fins educacionais e de pesquisa. Qualquer uso deste script é de inteira responsabilidade e critério do usuário.

Este scanner pode gerar falsos positivos ou resultados inconclusivos e, portanto, é dever do usuário validar e confirmar qualquer achado relatado. O autor não assume responsabilidade por uso indevido, danos ou consequências não intencionais decorrentes da execução deste código.

Use esta ferramenta apenas em ambientes onde você tenha autorização explícita. Testes não autorizados de sistemas são estritamente proibidos e podem ser ilegais.

Script de Detecção de Execução Remota de Código React2Shell (CVE-2025-55182)

Autor: Kevin Leon
Categorias: discovery, vuln, intrusive Tipo de Script: Nmap NSE


Uso

root@kitploit:~
nmap --script http-vuln-cve2025-55182.nse -p- <target>

nmap --script http-vuln-cve2025-55182.nse -p3000,3001,3002 <target>

nmap --script http-vuln-cve2025-55182.nse \
     --script-args=http-vuln-cve2025-55182.waf_bypass=true <target>

Exemplo de Saída

root@kitploit:~
PORT     STATE SERVICE
3000/tcp open  ppp
| http-vuln-cve2025-55182:
|   VULNERABLE:
|   React2Shell Remote Code Execution (RCE)
|     State: VULNERABLE
|     IDs:  CVE:2025-55182
|     Risk factor: High  CVSS: 10.0
|     Disclosure date: 2025-12-03
|     References:
|       https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
|       https://nvd.nist.gov/vuln/detail/CVE-2025-55182
|       https://github.com/assetnote/react2shell-scanner
|_      https://github.com/msanft/CVE-2025-55182

Fase de Detecção do Framework

Antes de tentar a exploração, o script verifica se o alvo provavelmente está executando:

  • Next.js
  • React Server Components

Métodos de detecção

O script realiza uma requisição inicial:

root@kitploit:~
http.get(host, port, "/")

e inspeciona:

  1. Cabeçalhos da resposta Procurando por:
  • X-Powered-By: next.js
  • X-Powered-By: react
  1. Indicadores no corpo HTML Se o corpo contiver:
  • _next (indicativo de ativos estáticos do Next.js)

Então o alvo é considerado potencialmente vulnerável.

Construção do Boundary e do Payload

Geração do Boundary Multipart

O script gera um boundary aleatório no formato WebKit:

root@kitploit:~
----WebKitFormBoundary<random 16 chars>

Isso é usado para o exploit multipart/form-data.

Dois Modos de Payload

Dependendo dos argumentos do usuário:

  1. Payload de Exploit Simples

    • Modo padrão
    • Payload mínimo para acionar a desserialização
  2. Payload de Bypass de WAF

    • Ativado via:
root@kitploit:~
--script-args=http-vuln-cve2025-55182.waf_bypass=true

Inclui mais campos e ofuscação para contornar o middleware.

Payload de RCE Embutido

Dentro do payload, o script injeta:

root@kitploit:~
process.mainModule.require('child_process')
  .execSync('echo $((41*271))')

Este comando resulta em 11111 e é usado posteriormente para verificar a exploração por meio da detecção do redirect digest.

Fase de Exploração

O script tenta explorar a vulnerabilidade enviando via POST o payload criado para vários endpoints RSC conhecidos:

root@kitploit:~
/
/_action
/api/action
/api
/_next/data
/__rsc
/action
/server
/server/action

Cada requisição é enviada como:

root@kitploit:~
http.post(host, port, path, header, payload)

Sinais Esperados de Exploração

Caso A — Erro de Servidor HTTP 500

Uma falha de desserialização indica possível vulnerabilidade:

  • O servidor tentou despachar o payload
  • Ocorreu um erro interno (típico do React2Shell)

Caso B — Presença do Digest NEXT_REDIRECT

O payload força um redirecionamento no lado do servidor:

root@kitploit:~
NEXT_REDIRECT;push;/login?a=11111;307;

O script verifica nos cabeçalhos da resposta por:

  • x-action-redirect
  • Redirecionamento contendo o valor conhecido 11111

Se encontrado → Muito provavelmente vulnerável

Relatório de Vulnerabilidade

Com base no resultado da detecção, o script preenche um relatório de vulnerabilidade padrão do NSE:

  • CVE
  • Pontuação CVSS (10.0)
  • Descrição
  • Referências
  • Estado:
    • VULNERABLE
    • NOT_VULN

Diagrama: Fluxo Completo de Detecção e Exploração

root@kitploit:~
 ┌──────────────────────┐
 │ Start NSE Script     │
 └─────────────┬────────┘
               │
               ▼
    ┌────────────────────┐
    │ Request "/"        │
    │ Check headers/body │
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ React/Next.js Detected? ── No ─▶ Exit (Not Vulnerable)
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ Build multipart     │
    │ exploit payload     │
    └──────────┬─────────┘
               ▼
    ┌─────────────────────────────────┐
    │ Loop through RSC endpoints      │
    │ Send POST exploit payload       │
    └──────────┬──────────────────────┘
               │
     ┌─────────┴──────────────────────────────┐
     ▼                                        ▼
┌───────────────┐                     ┌───────────────────┐
│ HTTP 500?      │ YES               │ Redirect digest?   │ YES
└───────┬────────┘                     └────────┬──────────┘
        │NO                                     │NO
        ▼                                        ▼
   Continue testing                     Continue testing
         │                                        │
         └──────────────────────────────┬─────────┘
                                        ▼
                              ┌────────────────────┐
                              │ Vulnerable?        │
                              └──────────┬─────────┘
                                         ▼
                                 Generate Report

Principais Características Técnicas

  • Detecção de múltiplos frameworks (React/Next.js)
  • Geração aleatória de boundary para requisições multipart realistas
  • Dois modos de exploit (simples e bypass de WAF)
  • Sondagem de múltiplos endpoints
  • Verifica efeitos colaterais específicos de RCE (redirect digest)
  • Integração com a biblioteca vulns do Nmap
  • Exploração segura e não intrusiva (sem comandos destrutivos)

Conclusão

Este script fornece um mecanismo de detecção completo, automatizado e seguro para a vulnerabilidade React2Shell de alto impacto. Sua abordagem de validação em camadas garante uma detecção confiável, minimizando falsos positivos.

Baixar ferramenta