Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner — Scanner para detectar a presença de CVE-2025-55182 & CVE-2025-66478 em serviços web alvo. | Kitploit
Ferramentas/GitHubGitHub/shield-cyber/react2shell-scanner
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

Scanner para detectar a presença de CVE-2025-55182 & CVE-2025-66478 em serviços web alvo.

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidade React2Shell

Um scanner seguro e não invasivo para detectar vulnerabilidades de Execução Remota de Código em React Server Components (RSC) e Next.js (CVE-2025-55182 & CVE-2025-66478).

Visão Geral

Este scanner ajuda organizações a identificar se seus serviços web são vulneráveis à vulnerabilidade React2Shell, que afeta aplicações que utilizam React Server Components e Next.js. A vulnerabilidade permite que atacantes executem código remotamente através de dados de formulário multipart especialmente criados.

Importante: Este scanner utiliza apenas métodos seguros de detecção por canal lateral e não executa código nos sistemas alvo.

Recursos

  • Método de Detecção Seguro

    • Detecção por canal lateral usando payloads malformados
    • Detecta análise RSC vulnerável sem execução de código
    • Seguro para produção ao testar sistemas ao vivo
  • Opções Flexíveis de Varredura

    • Varredura de URL única ou em lote a partir de arquivo
    • Varredura concorrente multi-thread
    • Teste de caminho personalizado (ex.: /_next, /api)
    • Suporte a cabeçalhos personalizados
  • Opções de Saída

    • Saída colorida no terminal
    • Exportação em JSON para hosts vulneráveis
    • Modo detalhado para análise aprofundada
    • Modo silencioso para automação

Instalação

Requisitos

  • Python 3.9 ou superior
  • Gerenciador de pacotes pip

Instalar Dependências

root@kitploit:~
pip install -r requirements.txt

Ou instale manualmente:

root@kitploit:~
pip install requests tqdm urllib3

Uso

Varredura Básica

Varrer uma única URL:

root@kitploit:~
python scanner.py -u https://example.com

Varrer múltiplos hosts a partir de um arquivo:

root@kitploit:~
python scanner.py -l hosts.txt

Opções Avançadas

Varrer com caminhos personalizados:

root@kitploit:~
python scanner.py -u https://example.com --path /_next --path /api

Varrer com caminhos a partir de arquivo:

root@kitploit:~
python scanner.py -u https://example.com --path-file paths.txt

Cabeçalhos personalizados:

root@kitploit:~
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"

Varredura multi-thread:

root@kitploit:~
python scanner.py -l hosts.txt -t 20

Exportar resultados para JSON:

root@kitploit:~
python scanner.py -l hosts.txt -o results.json

Exportar todos os resultados (incluindo não vulneráveis):

root@kitploit:~
python scanner.py -l hosts.txt -o results.json --all-results

Controle de Saída

Modo detalhado (mostrar detalhes para todos os hosts):

root@kitploit:~
python scanner.py -l hosts.txt -v

Modo silencioso (mostrar apenas hosts vulneráveis):

root@kitploit:~
python scanner.py -l hosts.txt -q

Desabilitar cores:

root@kitploit:~
python scanner.py -l hosts.txt --no-color

Formatos de Arquivo de Entrada

Arquivo de Hosts (hosts.txt)

Um host por linha. Linhas iniciadas com # são ignoradas.

root@kitploit:~
https://example.com
http://test.example.org
another-site.com
# This is a comment

Arquivo de Caminhos (paths.txt)

Um caminho por linha. Caminhos serão automaticamente prefixados com / se não estiverem presentes.

root@kitploit:~
/_next
/api
/actions
# Comment lines are ignored

Opções de Linha de Comando

Lógica de Detecção

Detecção Segura por Canal Lateral

O scanner utiliza um método de detecção não invasivo que:

  • Envia um payload de dados de formulário multipart especialmente criado, não malicioso
  • Desencadeia respostas de erro na análise RSC (React Server Components) vulnerável
  • Procura por múltiplos indicadores de vulnerabilidade:

Padrões de Detecção

  1. Mensagens de Erro JavaScript

    • SyntaxError - Indica análise JSON inadequada dos dados do formulário
    • Unexpected token - Sugere desserialização RSC vulnerável
    • ReferenceError / TypeError - Revela acesso inseguro a propriedades de objeto
  2. Respostas de Erro Específicas do RSC

    • Código de status HTTP 500 com tipo de conteúdo text/x-component
    • Cabeçalhos RSC presentes (Vary: RSC, Next-Router-State-Tree)
    • Digest de erro no corpo da resposta (ex.: {"digest":"..."})
    • Indicadores de payload RSC ($@, objetos de erro)

O scanner detecta tanto mensagens de erro detalhadas (versões antigas) quanto respostas de erro RSC estruturadas (versões novas), garantindo cobertura abrangente em diferentes implementações do Next.js.

Importante: Este método NÃO executa nenhum código no sistema alvo. Ele apenas detecta se o sistema está vulnerável observando as respostas de erro.

Fluxos de Trabalho de Exemplo

Verificação Rápida para uma Única Aplicação

root@kitploit:~
python scanner.py -u https://myapp.com

Varredura Abrangente da Organização

root@kitploit:~
# Crie um arquivo de hosts com todos os seus domínios
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json

Varrendo Múltiplos Caminhos

root@kitploit:~
# Crie paths.txt com endpoints comuns do Next.js
python scanner.py -l hosts.txt --path-file paths.txt -o results.json

Varrendo com Cabeçalhos de Autenticação

root@kitploit:~
python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"

Interpretando Resultados

Status Vulnerável

O scanner marcará um host como VULNERÁVEL se detectar:

  • Erros de sintaxe indicando análise RSC vulnerável
  • Erros de token inesperado no processamento de dados do formulário
  • Erros de referência ou tipo revelando acesso inseguro a propriedades
  • Erros HTTP 500 com cabeçalhos e conteúdo específicos do RSC
  • Digests de erro no formato de resposta RSC
  • Padrões de erro característicos de implementações vulneráveis do Next.js/RSC

O Que Significa "Vulnerável"?

Quando o scanner detecta uma vulnerabilidade, significa que:

  1. O servidor está processando payloads RSC malformados - Ele está aceitando e tentando analisar dados de formulário especialmente criados como React Server Components
  2. Validação de entrada inadequada - A aplicação não valida adequadamente os dados de formulário multipart antes de processá-los
  3. Potencial para RCE - Em configurações vulneráveis, atacantes podem explorar isso para obter execução remota de código
  4. Vetores de poluição de protótipo - A fragilidade na análise pode ser aproveitada para ataques de poluição de protótipo

Nível de Risco

  • CRÍTICO: Servidores que mostram respostas de erro RSC estão processando ativamente payloads maliciosos
  • Impacto: Execução remota de código, roubo de dados, comprometimento do servidor
  • Explorabilidade: Existem explorações publicamente conhecidas

Códigos de Saída

  • 0: Nenhuma vulnerabilidade encontrada
  • 1: Uma ou mais vulnerabilidades detectadas

Considerações de Segurança

  1. Permissão: Apenas escaneie sistemas que você possui ou tem permissão explícita para testar
  2. Detecção Segura: Este scanner utiliza apenas detecção segura por canal lateral e nunca executa código
  3. Limitação de Taxa: Ajuste o número de threads (-t) para evitar sobrecarregar os alvos
  4. Verificação SSL: Mantenha a verificação SSL habilitada a menos que seja necessário para teste
  5. Seguro para Produção: O scanner é projetado para ser seguro para uso em sistemas de produção

Mitigação

Se sua aplicação for encontrada vulnerável:

  1. Ações Imediatas:

    • Atualize o Next.js para a versão corrigida mais recente
    • Revise e atualize todos os React Server Components
    • Implemente validação de entrada para dados de formulário
  2. Segurança a Longo Prazo:

    • Habilite regras de WAF para bloquear payloads multipart suspeitos
    • Monitore requisições incomuns de ações do servidor
    • Implemente cabeçalhos de segurança
    • Auditorias de segurança regulares
  3. Referências:

    • CVE-2025-55182
    • CVE-2025-66478

Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Os autores não são responsáveis pelo uso indevido ou danos causados por este programa.

Baixar ferramenta
OpçãoDescrição
-u, --url URLURL única para varrer
-l, --list FILEArquivo contendo lista de hosts para varrer
-t, --threads NNúmero de threads concorrentes (padrão: 10)
--timeout NTempo limite de requisição em segundos (padrão: 10)
-o, --output FILEArquivo de saída para resultados (formato JSON)
--all-resultsSalvar todos os resultados, não apenas hosts vulneráveis
-k, --insecureDesabilitar verificação de certificado SSL
-H, --header HEADERCabeçalho personalizado (pode ser usado várias vezes)
-v, --verboseSaída detalhada (mostrar detalhes para todos os hosts)
-q, --quietModo silencioso (mostrar apenas hosts vulneráveis)
--no-colorDesabilitar saída colorida
--path PATHCaminho personalizado para testar (pode ser usado várias vezes)
--path-file FILEArquivo contendo lista de caminhos para testar