Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-cve-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/opsecramdan/react2shell-cve-2025-55182
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleEnumeração de Subdomínios

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ferramenta de Acesso Remoto
GitHubopsecramdan/react2shell-cve-2025-55182

react2shell-cve-2025-55182

Ver Repositório
há 4 mesesAinda não revisado

🚨 React2Shell - Framework de Exploração CVE-2025-55182

Severity Type Platform Python

Framework avançado de exploração para CVE-2025-55182 (Execução Remota de Código no Next.js)

Autor: opsecramdan


📚 Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Recursos
  • Requisitos
  • Instalação
  • Uso
  • Shell Interativo
  • Arquivos de Saída
  • Impacto
  • Mitigação
  • Limitações
  • Aviso Legal

📌 Visão Geral

React2Shell é um framework de exploração para identificar e explorar a vulnerabilidade CVE-2025-55182 em aplicações baseadas em Next.js.

Esta ferramenta foi projetada como um kit ofensivo all-in-one que inclui:

  • Enumeração de subdomínios
  • Varredura de vulnerabilidades
  • Motor de exploração
  • Shell remoto interativo

🔍 Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-55182
  • Tipo: Execução Remota de Código (RCE)
  • Plataforma: Next.js
  • Vetor de Ataque: Requisição maliciosa multipart/form-data
  • Impacto: Execução arbitrária de comandos

🧠 Causa Raiz

Esta vulnerabilidade explora o mecanismo interno do Next.js da seguinte forma:

  1. Injetar payload na requisição
  2. Chamar: process.mainModule.require('child_process')
  3. Executar comando do SO
  4. Codificar a saída em Base64
  5. Exfiltrar o resultado via redirect (/login?a=)

⚙️ Recursos

🔎 Enumeração de Subdomínios

  • Varredura DNS + HTTP
  • Wordlist embutida
  • Suporte a wordlist personalizada
  • Salvamento automático de resultados

🧪 Scanner de Vulnerabilidades

  • Teste em múltiplos endpoints:
  • /
  • /api
  • /api/auth
  • /_next
  • /admin
  • /dashboard
  • Análise de cabeçalhos e respostas
  • Redução de falsos positivos

💣 Motor de Exploração

  • Geração automática de payloads
  • Execução codificada em Base64
  • Extração de saída baseada em redirect

🖥️ Shell Interativo

  • Execução remota de comandos
  • Sessão persistente
  • Rastreamento de diretórios

📂 Operações de Arquivo

  • Enviar arquivo
  • Baixar arquivo
  • Criar arquivo

👑 Modo Root

  • Execução sudo -i
  • Simulação de escalonamento de privilégios

📦 Requisitos

  • Python 3.x

Instale as dependências:

pip install requests dnspython


📥 Instalação

1. Clonar o Repositório

git clone https://github.com/yourusername/react2shell-cve-2025-55182.git

2. Entrar no diretório

cd react2shell-cve-2025-55182

3. Executar a ferramenta

python3 react2shell.py


🚀 Uso

🎯 Alvo Único

python3 react2shell.py -u https://target.com

Sem protocolo:

python3 react2shell.py -u target.com


📄 Múltiplos Alvos

python3 react2shell.py -f targets.txt

Exemplo de conteúdo do targets.txt:

https://target1.com http://target2.com:3000 target3.com


🌐 Modo Completo (Recon + Scan + Exploit)

python3 react2shell.py -d example.com

Fluxo:

  1. Enumeração de subdomínios
  2. Varredura de vulnerabilidades
  3. Exploração (opcional)

📚 Wordlist Personalizada

python3 react2shell.py -d example.com -w wordlist.txt


🐞 Modo de Depuração

python3 react2shell.py -d example.com --debug


🖥️ Shell Interativo

Após a exploração bem-sucedida, você terá acesso ao shell.

Comandos Básicos

whoami
id
uname -a
pwd
ls -lah


⚙️ Comandos Especiais


📂 Enviar Arquivo

.upload shell.php /tmp/shell.php


📥 Baixar Arquivo

.download /etc/passwd


📄 Criar Arquivo

.create /tmp/test.txt


🔄 Exemplo de Fluxo de Trabalho

1. Escanear domínio

python3 react2shell.py -d example.com

2. Identificar o alvo vulnerável

3. Entrar no shell

whoami

4. Enviar payload

.upload backdoor.sh /tmp/backdoor.sh


📁 Arquivos de Saída

A ferramenta gerará:

  • subdomains_*.txt
  • vulnerable_*.txt
  • output_*.txt

⚠️ Impacto

Se explorada com sucesso:

  • Execução remota de comandos
  • Acesso a arquivos sensíveis
  • Envio de backdoor
  • Acesso persistente
  • Escalonamento de privilégios

🛡️ Mitigação

  • Atualizar o Next.js para a versão mais recente
  • Restringir endpoints internos
  • Validar rigorosamente as entradas
  • Usar WAF (OWASP CRS)
  • Monitorar atividades anômalas

⚠️ Aviso Legal

Esta ferramenta foi criada apenas para:

  • Aprendizado
  • Pesquisa
  • Testes de penetração autorizados

É proibido o uso para atividades ilegais.


⭐ Notas

Este projeto demonstra:

  • Habilidades avançadas de exploração
  • Compreensão dos componentes internos do Next.js
  • Simulação de ataques do mundo real
Baixar ferramenta
ComandoDescrição
.rootAlternar modo root
.uploadEnviar arquivo para o alvo
.downloadBaixar arquivo do alvo
.createCriar arquivo no alvo
.saveSalvar saída em arquivo local
.exitSair do shell