Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MassScanning-CVE-2025-55182 — Um configurador leve de orquestrador e worker para executar varreduras grandes/contínuas em arquivos de entrada divididos. Este repositório contém scripts de orquestração, uma imagem de worker baseada em Docker e scripts auxiliares para executar varreduras repetidamente e coletar resultados. | Kitploit
Ferramentas/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebSegurança de ContêineresExploraçãoDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

Ver Repositório
15há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um configurador leve de orquestrador e worker para executar varreduras grandes/contínuas em arquivos de entrada divididos. Este repositório contém scripts de orquestração, uma imagem de worker baseada em Docker e scripts auxiliares para executar varreduras repetidamente e coletar resultados.

Compartilhar

Scanner Contínuo para VPS

Um orquestrador leve e configuração de worker para executar varreduras grandes/contínuas em arquivos de entrada divididos. Este repositório contém scripts de orquestração, uma imagem de worker baseada em Docker e scripts auxiliares para executar varreduras repetidamente e coletar resultados.

Estrutura do repositório

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # saídas geradas
split/          # arquivos de entrada para escanear (divididos em partes)
worker/         # imagem do worker e código do scanner
  Dockerfile
  scanner.py
  worker.py

Funcionalidades

  • Orquestra um pool de containers workers para processar muitos arquivos de entrada de forma eficiente.
  • Mantém os serviços do cluster em execução entre os arquivos para varreduras repetidas mais rápidas.
  • Produz saídas por arquivo e um results.txt combinado e deduplicado.
  • Scripts simples para executar uma vez ou observar continuamente um diretório e escanear novos arquivos.

Pré-requisitos

  • Docker e Docker Compose
  • Python 3.8+ (para execuções locais ou edição do orchestrator.py/workers)
  • bash (Linux/macOS) ou WSL/Git Bash no Windows para os scripts shell fornecidos

Requisitos do sistema

  • Mínimo de RAM do VPS: 8 GB
  • RAM recomendada do VPS: 16 GB

CVE-2025-55182

Esta ferramenta de varredura foi projetada para detectar e validar indicadores relacionados ao CVE-2025-55182. Abaixo estão detalhes autorizados e orientações práticas; sempre consulte o aviso do fornecedor e fontes oficiais antes de agir.

Resumo

  • Descrição: Uma vulnerabilidade de execução remota de código pré-autenticação que afeta os Componentes do Servidor React e pacotes relacionados ao servidor DOM. O caminho de código vulnerável desserializa de forma insegura payloads recebidos por endpoints de Função do Servidor, possibilitando execução remota de código quando explorada.
  • Fraqueza: CWE-502 (Desserialização de Dados Não Confiáveis).
  • Gravidade do fornecedor (Facebook/Meta): Pontuação Base CVSS v3.1 10.0 — CRÍTICO.
  • CISA: Este CVE está listado no Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA.

Componentes afetados conhecidos (exemplos do NVD/aviso do fornecedor)

  • Componentes do Servidor React: versões afetadas relatadas incluindo 19.0.0, 19.1.0, 19.1.1, 19.2.0.
  • Pacotes DOM do Servidor: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.
  • Vários bundles Next.js/Node.js que usam componentes de servidor afetados também foram identificados nas referências do NVD/fornecedor — consulte os avisos para CPEs e faixas de versão exatas.

Orientações de uso para este scanner

  • Coloque listas de alvos (hosts, URLs ou outros artefatos) em split/ e execute o fluxo normal do scanner (./start-scan.sh para um único arquivo ou ./run-continuous-scan.sh para processar muitos arquivos).
  • O scanner worker procura por indicadores consistentes com endpoints de Função do Servidor inseguros e artefatos de desserialização; os achados são gravados em output/<input>.output e registrados em scan.log.
  • Esta ferramenta não explora vulnerabilidades — ela detecta indicadores. Não tente exploração sem autorização explícita.

Mitigações

  • Aplique patches ou atualizações do fornecedor conforme listado no aviso oficial do fornecedor. Não confie apenas em mitigações no nível da rede para vulnerabilidades de RCE.
  • Quando a correção não for imediatamente possível, siga as orientações de mitigação do fornecedor e da CISA (por exemplo, desabilitar ou restringir endpoints de Função do Servidor, aplicar regras de WAF, isolar serviços afetados).
  • Se houver suspeita de exploração, isole os hosts afetados e siga os procedimentos de resposta a incidentes.

Referências autorizadas

  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • Aviso do fornecedor / blog React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Aviso de segurança do fornecedor (Meta/Facebook): https://www.facebook.com/security/advisories/cve-2025-55182
  • Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • Blog de segurança AWS (análise/exploração observada): https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • Lista de discussão OSS / análises de terceiros: http://www.openwall.com/lists/oss-security/2025/12/03/4

Início rápido (Docker)

  1. Coloque cada bloco de entrada que deseja escanear no diretório split/ (um arquivo por trabalho do worker).

  2. Inicie o cluster e o scanner (recomendado):

root@kitploit:~
# iniciar serviços necessários (Redis, MinIO, etc.) e workers via docker-compose
docker-compose up -d

# executar o orquestrador que processará arquivos em split/
./run-continuous-scan.sh
  1. Para uma varredura de execução única, você pode usar:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. Monitore o progresso observando scan.log e verificando output/ para resultados por arquivo.
root@kitploit:~
tail -f scan.log
ls -lh output/

Scripts e suas funções

  • run-continuous-scan.sh — observa o diretório split/ e processa arquivos sequencialmente, mantendo o cluster em execução entre os arquivos para velocidade.
  • start-scan.sh — executa uma varredura única em um único arquivo de entrada.
  • setup.sh — auxiliar para tarefas iniciais de provisionamento ou configuração.
  • orchestrator.py — orquestrador em Python (ponto de entrada para lógica de orquestração personalizada).
  • worker/ — imagem do worker e código usados pelos containers para realizar a varredura real (Dockerfile, scanner.py, worker.py).

Saídas

  • Saídas por arquivo são gravadas em output/<nome-do-input>.output.
  • Um results.txt combinado e deduplicado é produzido após o processamento (verifique as flags do seu orquestrador para comportamento exato).
  • Logs detalhados são anexados ao scan.log.

Configuração

  • Valores de ajuste como número de workers, timeouts, tamanho do bloco ou flags do scanner estão localizados no orquestrador ou nos scripts shell. Edite esses arquivos para ajustar o comportamento ao seu ambiente.

Desenvolvimento

Para construir a imagem do worker localmente (a partir de worker/Dockerfile):

root@kitploit:~
docker build -t vps-worker:latest worker/

Execute um worker localmente para depuração:

root@kitploit:~
python worker/scanner.py --help

Solução de problemas

  • Se os serviços do Docker Compose falharem ao iniciar, execute docker-compose logs para inspecionar os logs dos serviços.
  • Garanta que as portas necessárias para MinIO/Redis estejam disponíveis no seu host.
  • Se as varreduras estiverem lentas, aumente o número de workers ou mantenha o cluster em execução entre os arquivos (use run-continuous-scan.sh).

Contribuindo

PRs e issues são bem-vindos. Por favor, abra uma issue descrevendo o problema ou funcionalidade e inclua passos para reprodução.

Licença

Adicione a licença do seu projeto aqui (por exemplo, MIT). Se não tiver certeza, adicione um arquivo LICENSE explícito.

Baixar ferramenta