Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Auto Scanner - Versão Aprimorada Apenas para fins autorizados de CTF/testes | Kitploit
Ferramentas/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de Penetração
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Auto Scanner - Versão Aprimorada Apenas para fins autorizados de CTF/testes

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O CVE-2025-55182 Scanner é uma ferramenta de alto desempenho para detectar endpoints vulneráveis de Server Action do Next.js.
Ele usa varredura multithread, detecção baseada em confiança e múltiplos indicadores de resposta para identificar possíveis vulnerabilidades de Execução Remota de Código (RCE).

Recursos

  • Varredura concorrente em alta velocidade
  • Pontuação de vulnerabilidade baseada em confiança
  • Geração de payloads para bypass de WAF
  • Análise de padrões de cabeçalhos e respostas
  • Acompanhamento de progresso em tempo real
  • Salvamento automático de alvos vulneráveis

Como Funciona

O scanner executa as seguintes etapas:

  1. Carregar URLs dos alvos a partir do arquivo
  2. Gerar payload especialmente elaborado
  3. Enviar solicitação HTTP para o alvo
  4. Analisar cabeçalhos e corpo da resposta
  5. Calcular a pontuação de confiança da vulnerabilidade
  6. Marcar o alvo como vulnerável se a pontuação for ≥ 40%
  7. Salvar alvos vulneráveis no arquivo

A detecção é baseada em:

  • Cabeçalhos específicos do Next.js
  • Respostas de React Server Components
  • Padrões de mensagens de erro
  • Códigos de status HTTP 500
  • Reflexão do payload na resposta
  • Anomalias no comportamento da resposta

Como Executar

1. Instalar Dependências

root@kitploit:~
pip3 install -r requirements.txt

2. Criar Arquivo de Alvos

root@kitploit:~
https://example.com
https://target.com
http://127.0.0.1:3000

3. Executar o Scanner

Varredura básica:

root@kitploit:~
python3 scanner.py -l targets.txt

Com threads:

root@kitploit:~
python3 scanner.py -l targets.txt -t 30

Modo verboso:

root@kitploit:~
python3 scanner.py -l targets.txt -v

Varredura rápida:

root@kitploit:~
python3 scanner.py -l targets.txt -t 50 --timeout 5

Saída

Os alvos vulneráveis serão salvos em:

root@kitploit:~
vulnerable.txt

Exemplo de saída:

root@kitploit:~
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%
Baixar ferramenta