Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell — Um framework avançado de linha de comando para descoberta, validação e exploração de CVE-2025-55182 e CVE-2025-66478 que afetam aplicações Next.js usando React Server Components (RSC). | Kitploit
Ferramentas/GitHubGitHub/prowlsec/react2shell
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e Controle
GitHubprowlsec/react2shell

React2Shell

Um framework avançado de linha de comando para descoberta, validação e exploração de CVE-2025-55182 e CVE-2025-66478 que afetam aplicações Next.js usando React Server Components (RSC).

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell – Estrutura Avançada de Descoberta e Exploração

Um scanner e explorador avançado de vulnerabilidades React Server Components (RSC) para
CVE-2025-55182 e CVE-2025-66478 que afetam aplicações Next.js.

Esta ferramenta expande a pesquisa original e prova de conceito do React2Shell ao introduzir exploração automatizada, técnicas de bypass de WAF, suporte a Windows, escaneamento multithread e confiabilidade de nível operacional.


🚀 Visão Geral

react2shell.py é uma evolução avançada da metodologia de detecção React2Shell, capaz de:

  • Descoberta de vulnerabilidades com alta confiança
  • Modos de exploração seguros e inseguros
  • Execução automatizada de comandos pós-detecção
  • Bypass de WAF e proteção de borda
  • Suporte a alvos Linux e Windows
  • Escaneamento escalável de múltiplos alvos

🧠 Como Funciona

O scanner explora uma falha na forma como os React Server Components do Next.js processam ações do servidor.

Uma solicitação multipart/form-data manipulada injeta um payload controlado que é executado no servidor.
Por padrão, um comando inofensivo é executado para confirmar a capacidade de RCE.

A exploração bem-sucedida confirma a execução de comandos no servidor.


🛡 Modos de Detecção e Exploração

Modo Padrão

  • Envia um payload de RCE determinístico
  • Confirma a execução pelo comportamento refletido na resposta

Modo de Auto-Exploração

  • Explora automaticamente alvos confirmados como vulneráveis
  • Executa comandos fornecidos pelo atacante

Ative com:

root@kitploit:~
--auto-exploit

🧱 Suporte a Bypass de WAF

A estrutura inclui técnicas de evasão de WAF projetadas para:

  • Evasão da inspeção do corpo da solicitação
  • Bypass de proteções comuns de borda
  • Melhorar a confiabilidade contra implantações protegidas

Ative com:

root@kitploit:~
--waf-bypass

🪟 Suporte a Alvos Windows

Use payloads PowerShell para implantações Next.js baseadas em Windows:

root@kitploit:~
-w / --windows

📦 Requisitos

Python 3.9+

requests

tqdm

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

🔧 Uso

root@kitploit:~
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
               [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
               [--auto-exploit] [-o OUTPUT] [-v]

Advanced React2Shell Scanner and Exploiter - ProwlSec

⚙️ Opções

🧪 Exemplos

Escanear um Único Alvo

root@kitploit:~
python3 react2shell.py -u https://example.com

Escanear Múltiplos Alvos

root@kitploit:~
python3 react2shell.py -l targets.txt

Executar um Comando Personalizado

root@kitploit:~
python3 react2shell.py -u https://example.com -c "whoami"

Explorar Automaticamente Alvos Vulneráveis

root@kitploit:~
python3 react2shell.py -l targets.txt --auto-exploit

Alvos Windows

root@kitploit:~
python3 react2shell.py -u https://example.com -w -c "whoami"

Ativar Bypass de WAF

root@kitploit:~
python3 react2shell.py -u https://example.com --waf-bypass

Salvar Resultados

root@kitploit:~
python3 react2shell.py -l targets.txt -o results.json

📤 Saída

Alvos vulneráveis são exibidos no terminal

Quando -o é usado, os resultados são salvos em um arquivo

A saída inclui status de exploração e resultados de execução

🧾 Créditos e Atribuição

Prova de Conceito RCE Original

@maple3142 PoC RCE original de React Server Components que estabeleceu a base para esta pesquisa.

Contribuições de Pesquisa

Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

xEHLE_ — Insights sobre reflexão de cabeçalho de resposta

Nagli

Estrutura Avançada e Motor de Exploração

ProwlSec Redesenho completo, lógica de exploração automatizada, técnicas de bypass de WAF, suporte a Windows e arquitetura de escaneamento escalável.

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados, pesquisa e fins educacionais. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético.

🔗 Referência de Pesquisa

High-Fidelity Detection Mechanism for RSC Next.js RCE: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Baixar ferramenta
OpçãoDescrição
-h, --helpMostrar mensagem de ajuda
-u, --url URLURL de um único alvo
-l, --list LISTArquivo contendo lista de alvos
-c, --command COMANDOComando a ser executado (padrão: id)
-w, --windowsSistemas Windows como alvo (payload PowerShell)
-t, --threads THREADSNúmero de threads simultâneas
--timeout TIMEOUTTempo limite da solicitação em segundos
--no-ssl-verifyDesabilitar verificação de certificado SSL
--waf-bypassAtivar técnicas de bypass de WAF
--auto-exploitExplorar automaticamente alvos vulneráveis
-o, --output SAÍDAArquivo de saída para resultados
-v, --verboseSaída detalhada