Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner — RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478) | Kitploit
Ferramentas/GitHubGitHub/orwagodfather/react2shell-scanner
Scanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebBypass de WAFSegurança WebTestes de Penetração
GitHuborwagodfather/react2shell-scanner

react2shell-scanner

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Ver Repositório
1764há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

react2shell-scanner

Ferramenta de linha de comando para detectar CVE-2025-55182 e CVE-2025-66478 em aplicações Next.js que utilizam React Server Components.

Para detalhes técnicos sobre a vulnerabilidade e a metodologia de detecção, consulte nosso post no blog: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Como Funciona

Por padrão, o scanner envia uma requisição POST multipart elaborada contendo um payload de prova de conceito (PoC) de RCE que executa uma operação matemática determinística (41*271 = 11111). Hosts vulneráveis retornam o resultado no cabeçalho de resposta X-Action-Redirect como /login?a=11111.

O scanner testa o caminho raiz (/) por padrão. Use --path ou --path-file para testar caminhos personalizados. Se não for vulnerável, ele segue redirecionamentos do mesmo host (por exemplo, para ) e testa o destino do redirecionamento. Redirecionamentos entre origens (cross-origin) não são seguidos.

/
/en/

Modo de Verificação Segura

A flag --safe-check utiliza um método alternativo de detecção que depende de indicadores de canal lateral (código de status 500 com um digest de erro específico) sem executar código no alvo. Use este modo quando a execução de RCE não for desejada.

Bypass de WAF

A flag --waf-bypass adiciona dados aleatórios ("lixo") ao corpo da requisição multipart. Isso pode ajudar a evadir a inspeção de conteúdo de WAFs que analisam apenas a primeira porção do corpo da requisição. O tamanho padrão é 128KB, configurável via --waf-bypass-size. Quando o bypass de WAF está habilitado, o timeout é automaticamente aumentado para 20 segundos (a menos que seja definido explicitamente).

Bypass de WAF da Vercel

A flag --vercel-waf-bypass utiliza uma variante de payload alternativa projetada especificamente para contornar as proteções do WAF da Vercel. Isso usa uma estrutura multipart diferente, com um campo de formulário adicional.

Modo Windows

A flag --windows altera o payload do shell Unix (echo $((41*271))) para PowerShell (powershell -c "41*271") para alvos que executam Windows.

Requisitos

  • Python 3.9+
  • requests
  • tqdm

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso

Escanear um único host:

root@kitploit:~
python3 scanner.py -u https://example.com

Escanear uma lista de hosts:

root@kitploit:~
python3 scanner.py -l hosts.txt

Escanear com múltiplas threads e salvar resultados:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Escanear com cabeçalhos personalizados:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Usar detecção segura por canal lateral:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

Escanear alvos Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Escanear com bypass de WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

Escanear caminhos personalizados:

root@kitploit:~
python3 scanner.py -u https://example.com --path /_next
python3 scanner.py -u https://example.com --path /_next --path /api
python3 scanner.py -u https://example.com --path-file paths.txt

Opções

root@kitploit:~
-u, --url         URL única para verificar
-l, --list        Arquivo contendo hosts (um por linha)
-t, --threads     Número de threads concorrentes (padrão: 10)
--timeout         Timeout da requisição em segundos (padrão: 10)
-o, --output      Arquivo de saída para os resultados (JSON)
--all-results     Salvar todos os resultados, não apenas hosts vulneráveis
-k, --insecure    Desabilitar verificação de certificado SSL
-H, --header      Cabeçalho personalizado (pode ser usado várias vezes)
-v, --verbose     Exibir detalhes da resposta para hosts vulneráveis
-q, --quiet       Exibir apenas hosts vulneráveis
--no-color        Desabilitar saída colorida
--safe-check      Usar detecção segura por canal lateral em vez de PoC de RCE
--windows         Usar payload PowerShell do Windows em vez de shell Unix
--waf-bypass      Adicionar dados aleatórios para evadir inspeção de conteúdo do WAF
--waf-bypass-size Tamanho dos dados aleatórios em KB (padrão: 128)
--path            Caminho personalizado para testar (pode ser usado várias vezes)
--path-file       Arquivo contendo caminhos para testar (um por linha)

Créditos

O PoC de RCE foi originalmente divulgado por @maple3142 — somos incrivelmente gratos pelo seu trabalho em publicar um PoC funcional.

Esta ferramenta foi inicialmente construída como uma forma segura de detectar o RCE. Essa funcionalidade ainda está disponível via --safe-check, o modo de "detecção segura".

  • Assetnote Security Research Team - Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah
  • xEHLE_ - Reflexo da saída do RCE no cabeçalho da resposta
  • Nagli

Saída

Os resultados são exibidos no terminal. Ao usar -o, os hosts vulneráveis são salvos em um arquivo JSON contendo a requisição e a resposta HTTP completas para verificação.

Baixar ferramenta