Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jensnesten/react2shell-poc
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjensnesten/react2shell-poc

React2Shell-PoC

PoC de exploit RCE para CVE-2025-55182 e CVE-2025-66478 no Next.js e React Server Components com scanner e ferramentas de exploração.

Ver Repositório
623há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell-PoC

Um exploit de prova de conceito para CVE-2025-55182 e CVE-2025-66478, vulnerabilidades críticas de Execução Remota de Código em React Server Components (RSC) e aplicações Next.js.

Visão Geral

React2Shell demonstra a exploração de desserialização insegura em manipuladores de ação de servidor Next.js, permitindo que atacantes não autenticados executem comandos arbitrários em servidores vulneráveis através de payloads multipart form-data especialmente criados.

Ferramentas

  • scanner.py - Scanner de vulnerabilidades pela Assetnote para detectar instâncias vulneráveis de Next.js/RSC em vários hosts
  • main.py - Exploit direto de RCE para executar comandos em alvos vulneráveis

Início Rápido

Escaneamento

Escanear um único host:

root@kitploit:~
python3 scanner.py -u https://target.com

Escanear vários hosts a partir de um arquivo:

root@kitploit:~
python3 scanner.py -l targets.txt -t 20 -o results.json

Exploração

Executar um comando em um host vulnerável:

root@kitploit:~
python3 main.py target.com 'id'

Executar comandos a partir de uma lista de hosts vulneráveis:

root@kitploit:~
python3 main.py -l vulnerable.txt 'whoami'

Detalhes do CVE

  • CVE-2025-55182: RCE em Ação de Servidor Next.js via Poluição de Protótipo
  • CVE-2025-66478: RCE por Desserialização de Componente de Servidor React

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta