Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
r2s — Um scanner de vulnerabilidades baseado na web para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React. | Kitploit
Ferramentas/GitHubGitHub/mxm0z/r2s
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebTestes de Segurança de APIsSegurança na Nuvem
GitHubmxm0z/r2s

r2s

Um scanner de vulnerabilidades baseado na web para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React.

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

R2S - Scanner React2Shell

Um scanner de vulnerabilidades baseado na web para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes de Servidor React.

Scanner ao Vivo: https://r2s.mxm0z.com

Sobre a CVE-2025-55182

CVE-2025-55182 é uma vulnerabilidade crítica (CVSS 10.0) no protocolo Flight dos Componentes de Servidor React que permite que atacantes não autenticados executem código arbitrário em servidores Next.js vulneráveis através de requisições HTTP maliciosas.

Versões Afetadas

PacoteVulnerávelCorrigido
React19.0.019.0.1
React19.1.0 - 19.1.119.1.2
React19.2.019.2.1
Next.js15.0.0 - 15.0.415.0.5
Next.js15.1.0 - 15.1.815.1.9
Next.js15.2.0 - 15.2.515.2.6
Next.js15.3.0 - 15.3.515.3.6
Next.js15.4.0 - 15.4.715.4.8
Next.js15.5.0 - 15.5.615.5.7
Next.js16.0.0 - 16.0.616.0.7

Como Funciona

Este scanner envia um payload de detecção seguro para a URL alvo. O payload usa "_prefix":"1" que simplesmente avalia para o número 1 - ele não executa nenhum código no servidor alvo.

Lógica de Detecção

RespostaInterpretação

Implante o Seu Próprio

Pré-requisitos

  • Conta Cloudflare (nível gratuito funciona)
  • Node.js 18+
  • Wrangler CLI

Configuração

root@kitploit:~
# Clone o repositório
git clone https://github.com/mxm0z/r2s.git
cd r2s

# Instale as dependências
npm install

# Execute localmente
npm run dev

# Faça o deploy no Cloudflare Pages
npm run deploy

Domínio Personalizado (Opcional)

  1. Adicione seu domínio ao Cloudflare
  2. Vá para Cloudflare Pages > seu projeto > Domínios personalizados
  3. Adicione seu subdomínio (ex.: scanner.yourdomain.com)

Estrutura do Projeto

root@kitploit:~
r2s/
├── public/
│   ├── index.html      # Página principal
│   ├── style.css       # Estilização
│   ├── app.js          # Lógica do frontend
│   └── _worker.js      # Cloudflare Worker (API do scanner)
├── wrangler.toml       # Configuração do Cloudflare
└── package.json

API

POST /api/scan

Escaneie uma URL alvo para CVE-2025-55182.

Requisição:

root@kitploit:~
{
  "targetUrl": "https://example.com"
}

Resposta:

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T12:00:00.000Z",
  "status": "not_vulnerable",
  "message": "NOT VULNERABLE",
  "httpStatus": "404 Not Found",
  "responsePreview": "...",
  "confidence": "high"
}

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados. Escaneie apenas aplicações para as quais você tenha permissão explícita para testar. Os autores não são responsáveis pelo uso indevido desta ferramenta.

Créditos

  • Pesquisa Original: Lachlan Davidson
  • Aviso React: GHSA-fv66-9v8q-g76r
  • Aviso Next.js: GHSA-9qr9-h5gf-34mp

Licença

MIT

Baixar ferramenta
HTTP 500 + padrão de erro RSC
VULNERÁVEL (alta confiança)
HTTP 500PROVAVELMENTE VULNERÁVEL (confiança média)
Tempo limite da requisição (>6s)POTENCIALMENTE VULNERÁVEL (confiança média)
HTTP 200/404/outroNÃO VULNERÁVEL