Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) Scanner | Kitploit
Ferramentas/GitHubGitHub/rapticore/ore_react2shell_scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoEnumeração de Subdomínios
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) Scanner

Ver Repositório
214há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Rapticore Security Research - Scanner React2Shell

Um kit de ferramentas de avaliação de segurança desenvolvido pela Equipe de Pesquisa de Segurança Rapticore para detecção de vulnerabilidades em React Server Components (RSC), incluindo CVE-2025-55182 (React2Shell) - uma vulnerabilidade crítica de Execução Remota de Código.

Visão Geral

Este kit fornece duas ferramentas especializadas:

FerramentaDescrição
ore_rsc.pyScanner rápido de endpoints RSC para avaliações rápidas
ore_react2shell.pySuíte completa de avaliação com enumeração de subdomínios e geração de relatórios

Demonstração

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

Scanner detectando vulnerabilidades CVE-2025-55182 (React2Shell) em um aplicativo Next.js de teste.

Contexto da Vulnerabilidade

CVE-2025-55182 (React2Shell) é uma vulnerabilidade crítica de RCE que afeta React Server Components:

Pacotes AfetadosVersões VulneráveisVersões Corrigidas
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Referência: GHSA-fv66-9v8q-g76r

Recursos

Scanner Rápido (ore_rsc.py)

  • Varredura assíncrona concorrente
  • Descoberta de caminhos de endpoints RSC
  • Múltiplos formatos de saída (console, CSV, JSON)
  • Classificação de risco (CRITICAL, HIGH, MEDIUM, LOW)
  • Detecção de framework (Next.js, Remix, Waku)
  • Detecção de Server Actions
  • Correspondência de padrões do protocolo Flight
  • Modo de varredura profunda
  • Técnicas de bypass de WAF

Suíte Completa de Avaliação (ore_react2shell.py)

  • Enumeração de subdomínios (integração com subfinder)
  • Sondagem de hosts ativos
  • Identificação de aplicações Next.js/RSC
  • Geração de relatórios executivos (HTML, JSON, CSV, TXT)
  • Estratificação de risco e orientação de remediação
  • Saída organizada por domínio e data/hora

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Create virtual environment
python3 -m venv env
source env/bin/activate  # On Windows: env\Scripts\activate

# Install dependencies
pip install aiohttp jinja2

# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Início Rápido

Varredura Rápida com ore_rsc.py

root@kitploit:~
# Single domain scan
python ore_rsc.py example.com

# Multiple domains
python ore_rsc.py example.com api.example.com

# Scan from file
python ore_rsc.py -f subdomains.txt

# Deep scan with extended paths
python ore_rsc.py example.com --deep

# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify

# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check

# JSON output
python ore_rsc.py example.com --format json -o results.json

Avaliação Completa com ore_react2shell.py

root@kitploit:~
# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt

# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org

# With active verification
python ore_react2shell.py --domain example.com --verify

# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check

# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum

# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports

Estrutura de Saída

Os relatórios são organizados automaticamente por domínio e data/hora:

root@kitploit:~
results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Interactive HTML report
    ├── rsc_assessment.json              # Machine-readable JSON
    ├── rsc_assessment.csv               # Spreadsheet format
    └── rsc_assessment_executive_summary.txt  # Text summary

Opções de Linha de Comando

ore_rsc.py

ore_react2shell.py

Metodologia de Detecção

Lógica de Verificação Aprimorada (v1.1)

O scanner implementa uma lógica de verificação robusta para lidar com servidores instáveis:

  • Detecção de Crash do Servidor: Identifica automaticamente erros HTTP 500 com rastreamentos de pilha RSC específicos como vulnerabilidades confirmadas.
  • Quedas de Conexão: Sinaliza desconexões imediatas do servidor durante a execução do payload como "Provavelmente Vulnerável" (indicando crash do processo).
  • Payload Seguro: Utiliza um payload JSON especializado e não destrutivo para acionar erros de canal lateral sem executar comandos do sistema.

Detecção de Endpoints RSC

Os scanners detectam endpoints RSC por meio de:

  1. Cabeçalhos Content-Type: text/x-component, text/x-rsc, text/x-flight
  2. Cabeçalhos de Resposta: x-nextjs-cache, rsc, next-action, etc.
  3. Padrões do Protocolo Flight: Chunks de stream (0:, 1:), referências React ($)
  4. Marcadores de Server Actions: $ACTION_ID, atributos formAction

Classificação de Risco

Nível de RiscoCritérios
CRITICALExploração confirmada via --verify
HIGHProvavelmente vulnerável via --safe-check

Orientação de Remediação

Se endpoints vulneráveis forem detectados:

  1. Imediato: Atualize react-server-dom-* para as versões corrigidas (19.0.1, 19.1.2, 19.2.1+)
  2. Curto prazo: Implante regras de WAF, ative o registro de logs
  3. Contínuo: Revise as Server Actions, implemente CSP

Requisitos

  • Python 3.8+
  • aiohttp
  • jinja2 (para relatórios HTML)
  • subfinder (opcional, para enumeração de subdomínios)

Aviso de Segurança

Esta ferramenta é apenas para avaliações de segurança autorizadas. Utilize apenas em domínios que você possui ou para os quais tenha autorização explícita por escrito para testar.

A Equipe de Pesquisa de Segurança Rapticore não assume responsabilidade por uso indevido.

Agradecimentos

  • Equipe de Pesquisa de Segurança Rapticore - Desenvolvimento e manutenção da ferramenta
  • Lachlan Davidson - PoC original e pesquisa da vulnerabilidade (CVE-2025-55182)
  • Assetnote - Pesquisa original da vulnerabilidade CVE-2025-55182 (React2Shell)
  • ProjectDiscovery - subfinder ferramenta de enumeração de subdomínios
  • Equipe de Segurança do React pela coordenação da divulgação responsável

Desenvolvido pela Equipe de Pesquisa de Segurança Rapticore

Baixar ferramenta
19.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
OpçãoDescrição
domainsDomínio(s) a escanear
-f, --fileArquivo contendo domínios (um por linha)
-c, --concurrencyRequisições concorrentes (padrão: 20)
-t, --timeoutTempo limite da requisição em segundos (padrão: 25)
--deepVarredura profunda com caminhos estendidos
--verifyVerificação ativa - envia payload de PoC de RCE
--safe-checkVerificação segura de canal lateral
--waf-bypassModo de bypass de WAF com dados de lixo
-o, --outputCaminho do arquivo de saída
--formatFormato de saída: console, json, csv
OpçãoDescrição
-d, --domainDomínio(s) alvo para avaliar (obrigatório)
-f, --fileArquivo contendo subdomínios
--skip-enumPular enumeração de subdomínios
-c, --concurrencyRequisições concorrentes (padrão: 30)
--deepVarredura profunda com caminhos estendidos
--verifyModo de verificação ativa
--safe-checkVerificação segura de canal lateral
-o, --outputDiretório base de saída (padrão: results)
--formatFormato de saída: html, json, csv, txt, all
MEDIUMEndpoint RSC com server actions
LOWEndpoint RSC detectado
INFOIndicadores RSC presentes