Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Scanner — Kit de ferramentas de scanner e exploit para CVE-2025-55182, um RCE crítico pré-autenticação em React Server Components. Inclui detecção, shell interativo, implantação Docker e análise técnica educacional. | Kitploit
Ferramentas/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Kit de ferramentas de scanner e exploit para CVE-2025-55182, um RCE crítico pré-autenticação em React Server Components. Inclui detecção, shell interativo, implantação Docker e análise técnica educacional.

Ver Repositório
89há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 - Scanner RCE para React Server Components

Severity CVE License

Um kit de ferramentas abrangente de testes de segurança para CVE-2025-55182, uma vulnerabilidade crítica de execução remota de código sem autenticação em React Server Components.


🎓 NOVO: Guia Educacional Completo Disponível!

Quer entender essa vulnerabilidade 100%?

📖 Leia nossa Análise Técnica Completa - Tudo que você precisa saber:

  • Por que o React roda no servidor (não só no navegador!)
  • Como o ataque funciona com diagramas visuais
  • Cada linha do exploit explicada
  • Desde conceitos básicos até exploração avançada
  • Nenhum pré-requisito necessário!

Perfeito para: Relatórios de segurança, materiais de treinamento, análise de ameaças, ou apenas aprendizado!


🔍 Visão Geral

Esta vulnerabilidade afeta as versões 19.0.0 a 19.2.0 do React Server Components, impactando:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Impacto: Atacantes não autenticados podem executar código arbitrário remotamente através de desserialização insegura de payloads de requisições HTTP para endpoints de Server Functions.

📚 Quer entender essa vulnerabilidade completamente?

👉 Leia a Análise Técnica Completa - Um guia abrangente cobrindo:

  • ✅ Por que o React roda no servidor (não só no navegador!)
  • ✅ O que são Server Components e como funcionam
  • ✅ Fluxo de ataque passo a passo com diagramas visuais
  • ✅ Análise completa do payload - cada linha explicada
  • ✅ Poluição de protótipo explicada do básico à exploração
  • ✅ Prova de conceito do mundo real com exemplos
  • ✅ Métodos de detecção e indicadores de segurança

Perfeito para:

  • 🎓 Aprender como funcionam vulnerabilidades web modernas
  • 🔒 Profissionais de segurança fazendo análise de ameaças
  • 👨‍💻 Desenvolvedores querendo entender o risco
  • 📊 Criar relatórios de segurança e apresentações

Nenhum conhecimento prévio necessário - começa do básico e avança até técnicas avançadas de exploração!


⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS E TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta destina-se exclusivamente a:

  • Pesquisa de segurança
  • Testes de penetração autorizados
  • Fins educacionais

Aviso: O acesso não autorizado a sistemas de computador é ilegal. Os usuários são responsáveis por cumprir todas as leis e regulamentos aplicáveis. Os autores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta.


🎯 Opções de Início Rápido

Opção 1: Script de Exploit Independente (Mais Rápido)

Nenhuma dependência necessária! Script bash único para testes rápidos.

👉 EXPLOIT_SCRIPT.md - Script autônomo que:

  • ✅ Testa a vulnerabilidade com um comando
  • ✅ Fornece shell interativo
  • ✅ Funciona sem Nuclei ou Docker
  • ✅ Suporta alvo único ou múltiplos
# Alvo único
./exploit-cve-2025-55182.sh http://target.com

# Múltiplos alvos
./exploit-cve-2025-55182.sh -f targets.txt

Opção 2: Suite Completa do Scanner (Mais Recursos)

Kit completo com Docker, Interface Web e integração com Nuclei. Continue lendo abaixo para instalação.


🚀 Recursos

RecursoDescrição
🐳 Suporte DockerImplantação com um comando usando Docker Compose
🌐 Interface WebInterface web amigável para usuários não técnicos
🔍 Ambiente de Teste VulnerávelInicie uma aplicação vulnerável local para testes seguros
🎯 Varredura RemotaTeste alvos externos quanto à vulnerabilidade
⚡ Shell InterativoExecute comandos do SO e veja resultados em tempo real
📊 Múltiplos Modos de VarreduraApenas detecção ou exploração completa
📝 Relatórios DetalhadosFormatos de saída JSON e texto
🔧 Integração com NucleiAproveite o poderoso scanner da ProjectDiscovery

📋 Pré-requisitos

Escolha seu método de instalação:

Docker (Recomendado)

  • Docker Desktop instalado e em execução

Instalação Local

  • Node.js 18+ (para aplicação vulnerável)
  • Scanner Nuclei (instale via Homebrew ou Go)
  • macOS, Linux ou Windows com WSL2

🛠️ Instalação

Início Rápido com Docker

# Clone o repositório
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Inicie o scanner
docker compose up

# Acesse a interface web em http://localhost:3001

Instalação Local

# Clone o repositório
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Instale o Nuclei (macOS)
brew install nuclei

# Torne os scripts executáveis
chmod +x scripts/*.sh

📖 Configuração Detalhada: Veja SETUP_GUIDE.md para instruções passo a passo
⚡ Referência Rápida: Veja QUICKSTART.md para casos de uso comuns


📖 Uso

🐳 Modo Docker

Iniciar Interface Web:

docker compose up
# Abra o navegador: http://localhost:3001

Iniciar com Aplicação de Teste Vulnerável:

docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# App vulnerável: http://localhost:3000

Importante para usuários Docker: Ao escanear pelo Docker, use:

  • http://host.docker.internal:3000 para escanear aplicativos na sua máquina host
  • http://vulnerable-app:3000 para escanear o aplicativo vulnerável conteinerizado
  • https://example.com para alvos externos

🌐 Interface Web

  1. Navegue para http://localhost:3001
  2. Selecione o modo:
    • Detecção de Vulnerabilidade - Verifique se o alvo é vulnerável
    • Execução de Comandos - Execute comandos do SO em alvos vulneráveis
  3. Insira a URL do alvo
  4. Marque a caixa de autorização
  5. Clique em Iniciar Varredura ou Executar Comando
  6. Veja os resultados em tempo real

💻 Interface de Linha de Comando

Testar Aplicação Vulnerável Local

Crie e teste contra uma aplicação vulnerável local:

# Terminal 1: Inicie o app vulnerável
./scripts/setup-vulnerable-app.sh
# O app roda em http://localhost:3000

# Terminal 2: Teste-o
./scripts/test-local.sh

# Execute comandos personalizados
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Testar Alvo Remoto

# Varredura básica
./scripts/test-remote.sh https://target.com

# Com execução de comando
./scripts/test-remote.sh https://target.com "id"

Escanear Múltiplos Alvos

# Crie um arquivo de alvos
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Escaneie todos os alvos
./scripts/test-multiple.sh targets.txt

🎯 Avançado: Comandos Nuclei Manuais

Detecção básica de vulnerabilidade:

nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Executar comandos personalizados:

nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

Escanear múltiplos alvos:

nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 Estrutura do Projeto

Baixar ferramenta