Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Scanner — Uma ferramenta GUI independente para detectar e demonstrar a vulnerabilidade **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) em aplicações Next.js. | Kitploit
Ferramentas/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Uma ferramenta GUI independente para detectar e demonstrar a vulnerabilidade **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) em aplicações Next.js.

Ver Repositório
21há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Scanner CVE-2025-55182 (React2Shell)

Platform License Status

Desenvolvido por: SainiON Hacks

Uma ferramenta GUI autónoma para detetar e demonstrar a vulnerabilidade React Server Components Remote Code Execution (RCE) (CVE-2025-55182) em aplicações Next.js.

image

📺 Demonstração e Tutorial

Veja a análise completa e demonstração da ferramenta no meu canal do YouTube: Inscreva-se no SainiON Hacks


📖 Sobre a Ferramenta

Esta ferramenta automatiza o processo de exploração "React2Shell". Permite que investigadores de segurança testem se uma aplicação Next.js é vulnerável a Remote Code Execution sem precisar escrever scripts complexos ou manipular manualmente cabeçalhos HTTP.

Como funciona:

  • Constrói um payload malicioso multipart/form-data.
  • Injeta uma cadeia de gadgets específica no protocolo React "Flight".
  • Captura a resposta do servidor para exibir a saída do seu comando (ex.: whoami).
  • ✨ Funcionalidades

    • Sem necessidade de instalação: Ficheiro .exe portátil.
    • Interface amigável: GUI simples com estilo Dark Mode.
    • Saída em tempo real: Veja os resultados do comando diretamente na janela de registo.
    • Digitalização em segundo plano: A ferramenta permanece responsiva enquanto a digitalização decorre.
    • Autocorreção: Lida automaticamente com a formatação de URLs.

    🚀 Como Executar

    1. Transferir: Obtenha o ficheiro SainiON_Scanner.exe.
    2. Abrir: Faça duplo clique no ficheiro para iniciar a ferramenta.
    3. Configurar:
      • URL Alvo: Insira o URL completo do alvo (ex.: http://localhost:3000).
      • Comando: Insira o comando de sistema a executar (padrão é id ou whoami).
    4. Digitalizar: Clique em "Execute Payload".
    5. Resultados: Verifique a janela de console preta na parte inferior para a saída do comando.

    ⚠️ Resolução de Problemas / Antivírus

    Porque esta é uma ferramenta de segurança projetada para simular um ataque:

    • Windows Defender ou outro software antivírus pode sinalizá-la como ameaça.
    • Solução: Pode ser necessário "Permitir" o ficheiro ou adicionar uma exclusão ao seu antivírus para executá-lo.

    ⚠️ Aviso de Isenção de Responsabilidade

    Esta ferramenta é fornecida apenas para fins EDUCACIONAIS E DE PESQUISA.

    O autor, SainiON Hacks, não se responsabiliza por qualquer uso indevido desta ferramenta. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do utilizador final cumprir todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.


    🤝 Conectar

    • YouTube: SainiON Hacks
    Baixar ferramenta