Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CHECK-CVE-2025-55182-AND-CVE-2025-66478 — Verifique se o seu servidor é afetado por CVE-2025-55182 & CVE-2025-66478 | Kitploit
Ferramentas/GitHubGitHub/mounta11n/check-cve-2025-55182-and-cve-2025-66478
ReconhecimentoScanners de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubmounta11n/check-cve-2025-55182-and-cve-2025-66478

CHECK-CVE-2025-55182-AND-CVE-2025-66478

Verifique se o seu servidor é afetado por CVE-2025-55182 & CVE-2025-66478

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
11há 9 mesesAinda não revisado

VERIFICAR-CVE-2025-55182-E-CVE-2025-66478

Este script detecta se um servidor é afetado pelas vulnerabilidades de RCE do RSC/Next.js CVE-2025-55182 e CVE-2025-66478.

Ele verifica a resposta do servidor em busca de assinaturas de vulnerabilidade específicas.

Essas assinaturas devem ser específicas de acordo com a Searchlight Cyber

Portanto, a implementação deste script shell segue as descobertas da Searchlight Cyber.

Tenho mais informações sobre esses CVEs atualmente apenas em alemão, mas oficialmente do Escritório Federal de Segurança da Informação Alemão:

Componentes de Servidor React: Vulnerabilidade Crítica ameaça inúmeras aplicações web

Uso:

root@kitploit:~
bash ./rce-test.sh <your-domain.com>

Se o resultado for verde, significa que o servidor no domínio informado não está vulnerável. Vermelho significa que as assinaturas foram encontradas, portanto provavelmente vulnerável.

Baixar ferramenta