Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-55182-Scanner — Uma ferramenta GUI independente para detectar e demonstrar a vulnerabilidade **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) em aplicações Next.js. | Kitploit
Uma ferramenta GUI independente para detectar e demonstrar a vulnerabilidade **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) em aplicações Next.js.
Uma ferramenta GUI autónoma para detetar e demonstrar a vulnerabilidade React Server Components Remote Code Execution (RCE) (CVE-2025-55182) em aplicações Next.js.
Esta ferramenta automatiza o processo de exploração "React2Shell". Permite que investigadores de segurança testem se uma aplicação Next.js é vulnerável a Remote Code Execution sem precisar escrever scripts complexos ou manipular manualmente cabeçalhos HTTP.
Como funciona:
Constrói um payload malicioso multipart/form-data.
Injeta uma cadeia de gadgets específica no protocolo React "Flight".
Captura a resposta do servidor para exibir a saída do seu comando (ex.: whoami).
✨ Funcionalidades
Sem necessidade de instalação: Ficheiro .exe portátil.
Interface amigável: GUI simples com estilo Dark Mode.
Saída em tempo real: Veja os resultados do comando diretamente na janela de registo.
Digitalização em segundo plano: A ferramenta permanece responsiva enquanto a digitalização decorre.
Autocorreção: Lida automaticamente com a formatação de URLs.
🚀 Como Executar
Transferir: Obtenha o ficheiro SainiON_Scanner.exe.
Abrir: Faça duplo clique no ficheiro para iniciar a ferramenta.
Configurar:
URL Alvo: Insira o URL completo do alvo (ex.: http://localhost:3000).
Comando: Insira o comando de sistema a executar (padrão é id ou whoami).
Digitalizar: Clique em "Execute Payload".
Resultados: Verifique a janela de console preta na parte inferior para a saída do comando.
⚠️ Resolução de Problemas / Antivírus
Porque esta é uma ferramenta de segurança projetada para simular um ataque:
Windows Defender ou outro software antivírus pode sinalizá-la como ameaça.
Solução: Pode ser necessário "Permitir" o ficheiro ou adicionar uma exclusão ao seu antivírus para executá-lo.
⚠️ Aviso de Isenção de Responsabilidade
Esta ferramenta é fornecida apenas para fins EDUCACIONAIS E DE PESQUISA.
O autor, SainiON Hacks, não se responsabiliza por qualquer uso indevido desta ferramenta. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do utilizador final cumprir todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.