Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — PoC, Hunting React2Shell about CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/jaycelation/cve-2025-55182
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjaycelation/cve-2025-55182

CVE-2025-55182

PoC, Hunting React2Shell about CVE-2025-55182

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Caçando o CVE-2025-55182

Usando Inteligência de Código Aberto para Identificar Alvos Vulneráveis (Shodan Search Engine)

  • Acesse o Shodan.

  • Na barra de pesquisa, insira a seguinte consulta para encontrar dispositivos executando a versão vulnerável do framework Next.js:

    root@kitploit:~
    http.component:"Next.js" 200
    

alt text

  • Baixe no terminal os resultados da pesquisa usando a CLI do Shodan:

    root@kitploit:~
    shodan download nextjs_vuln "http.component:'Next.js' 200"
    

alt text

  • Filtre os resultados para identificar domínios e IPs que estão executando a versão vulnerável do Next.js:

    root@kitploit:~
    shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
    shodan parse --fields hostnames nextjs_data.json.gz > domains.txt
    

Verificando a Vulnerabilidade (Usando este scanner PoC react2shell-scanner)

alt text

Exploit PoC

  • Criei um exploit PoC simples para demonstrar a vulnerabilidade. Você pode encontrá-lo aqui.

alt text

  • Usando nuclei para escanear a vulnerabilidade:

    root@kitploit:~
    cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
    

alt text

Referências

  • https://react.dev/reference/rsc/server-functions

  • https://tonyalicea.dev/blog/understanding-react-server-components/

  • https://github.com/facebook/react/pull/35277/commits/e2fd5dc6ad973dd3f220056404d0ae0a8707998d

  • https://developer.mozilla.org/en-US/docs/Learn_web_development/Extensions/Advanced_JavaScript_objects/Object_prototypes

  • https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Function/Function

  • https://x.com/maple3142

Baixar ferramenta