Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/moisestapia/http-react2shell
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoSegurança WebTestes de PenetraçãoDevSecOpsAprendizado e EducaçãoRed TeamingResposta a Incidentes
GitHubmoisestapia/http-react2shell

http-react2shell

Detecção do vetor de exploração das React Server Actions – CVE-2025-55182 / CVE-2025-66478

há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Logotipo do Scanner NSE React2Shell

Script de Detecção Nmap React2Shell (NSE)

Detecção para CVE-2025-55182 / CVE-2025-66478 – React Server Components / Next.js

Este repositório contém um script Nmap Scripting Engine (NSE) escrito em Lua projetado para detectar com segurança a vulnerabilidade crítica conhecida como React2Shell, que afeta implementações de React Server Components (RSC) e React Server Actions (RSA) — incluindo muitas implantações Next.js.

O método de detecção utiliza uma técnica de canal lateral não intrusiva baseada no comportamento de erro do servidor ao manipular payloads React Flight malformados. Nenhuma exploração, execução de código ou operações inseguras são realizadas.

Sobre a Vulnerabilidade

React2Shell (CVE-2025-55182 / CVE-2025-66478) é uma falha crítica de design nos pipelines React Server Components que pode permitir:

  • Acesso não autorizado a referências internas de componentes
  • Acesso arbitrário a propriedades
  • Potencial Execução Remota de Código (RCE) em frameworks específicos
  • Vazamento de dados no lado do servidor e manipulação do fluxo de execução

A vulnerabilidade é acionada quando o React tenta resolver referências React Flight manipuladas, como:

root@kitploit:~
["$1:aa:aa"]

Em servidores vulneráveis, isso produz um erro 500 contendo o padrão característico:

root@kitploit:~
E{"digest":"..."}

Este script detecta esse padrão sem tentar qualquer operação prejudicial.

Funcionalidades

✔ Detecção segura e passiva (sem exploração, sem tentativas de RCE)

✔ Detecta a assinatura de crash React Flight de alta fidelidade

✔ Funciona em HTTP e HTTPS

✔ Caminhos e timeouts configuráveis pelo usuário

✔ Evita automaticamente falsos positivos de mitigações Vercel/Netlify

✔ Saída compatível com pipelines automatizados e ingestão SIEM

✔ Leve e adequado para red teaming, bug bounty, resposta a incidentes e varreduras CI/CD

Download e Instalação

1 Clone este repositório

root@kitploit:~
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell

Localização do Script

Coloque o arquivo dentro do diretório de scripts do Nmap:

root@kitploit:~
sudo cp http-react2shell.nse /usr/share/nmap/scripts/

Atualize o índice de scripts:

root@kitploit:~
sudo nmap --script-updatedb

Exemplos de Uso

Varredura HTTP Básica

root@kitploit:~
nmap -p80 --script http-react2shell <host>

Varredura HTTPS (comum para Next.js)

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/'
  <host>

Varredura do endpoint Server Actions

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/api/action'
  <host>

Timeout Personalizado

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/,react2shell.timeout=20000'
  <host>

Varredura de múltiplos alvos

root@kitploit:~
nmap -iL targets.txt -p80,443 \
  --script http-react2shell

Incluir scripts NSE adicionais úteis

root@kitploit:~
nmap -sV -p80,443 \
  --script "http-react2shell,http-headers,http-server-header,http-security-headers" \
  <host>

Exemplo de Saída

Host Não Vulnerável

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   No characteristic crash pattern observed.
|     This suggests the tested endpoint is not vulnerable or is patched,
|_    but this is not a guarantee (other RSC/Server Actions paths may exist).

Host Vulnerável

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   VULNERABLE: possible React2Shell (CVE-2025-55182 / CVE-2025-66478)
|     Evidence: HTTP 500 + digest-like pattern found in response
|_    Notes: high-fidelity side-channel; verify manually and patch immediately.

Logotipo do Scanner NSE React2Shell

Erro de Conexão

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|_  ERROR: HTTP request failed (connection reset by peer)

Referências

https://react2shell.com/

https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

https://github.com/sammwyy/R2SAE

Artigos de análise técnica e trabalhos de pesquisa sobre os internos do React Flight

⚠️ Aviso Legal

Este projeto é fornecido apenas para fins educacionais, de pesquisa e defesa de segurança. Não escaneie sistemas que você não possui ou para os quais não tem permissão explícita para testar. Os mantenedores não se responsabilizam pelo uso indevido ou por qualquer dano resultante.

❤️ Contribuindo

Pull requests, melhorias e heurísticas de detecção adicionais são bem-vindos. Você pode contribuir com:

  • Suporte a varredura de múltiplos caminhos
  • Modos de evasão WAF
  • Impressão digital adicional
  • Integração com a estrutura de vulnerabilidades integrada do Nmap

⭐ Apoie o Projeto

Se esta ferramenta ajudar você em red teaming, bug bounty ou segurança defensiva, considere dar uma estrela ⭐ no repositório do GitHub!

Baixar ferramenta