Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Scanner — Kit de ferramentas de scanner e exploit para CVE-2025-55182, um RCE crítico pré-autenticação em React Server Components. Inclui detecção, shell interativo, implantação Docker e análise técnica educacional. | Kitploit
Ferramentas/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Kit de ferramentas de scanner e exploit para CVE-2025-55182, um RCE crítico pré-autenticação em React Server Components. Inclui detecção, shell interativo, implantação Docker e análise técnica educacional.

Ver Repositório
83há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 - Scanner RCE para React Server Components

Severity CVE License

Um kit de ferramentas abrangente de testes de segurança para CVE-2025-55182, uma vulnerabilidade crítica de execução remota de código sem autenticação em React Server Components.


🎓 NOVO: Guia Educacional Completo Disponível!

Quer entender essa vulnerabilidade 100%?

📖 Leia nossa Análise Técnica Completa - Tudo que você precisa saber:

  • Por que o React roda no servidor (não só no navegador!)
  • Como o ataque funciona com diagramas visuais
  • Cada linha do exploit explicada
  • Desde conceitos básicos até exploração avançada
  • Nenhum pré-requisito necessário!

Perfeito para: Relatórios de segurança, materiais de treinamento, análise de ameaças, ou apenas aprendizado!


🔍 Visão Geral

Esta vulnerabilidade afeta as versões do React Server Components, impactando:

19.0.0 a 19.2.0
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Impacto: Atacantes não autenticados podem executar código arbitrário remotamente através de desserialização insegura de payloads de requisições HTTP para endpoints de Server Functions.

📚 Quer entender essa vulnerabilidade completamente?

👉 Leia a Análise Técnica Completa - Um guia abrangente cobrindo:

  • ✅ Por que o React roda no servidor (não só no navegador!)
  • ✅ O que são Server Components e como funcionam
  • ✅ Fluxo de ataque passo a passo com diagramas visuais
  • ✅ Análise completa do payload - cada linha explicada
  • ✅ Poluição de protótipo explicada do básico à exploração
  • ✅ Prova de conceito do mundo real com exemplos
  • ✅ Métodos de detecção e indicadores de segurança

Perfeito para:

  • 🎓 Aprender como funcionam vulnerabilidades web modernas
  • 🔒 Profissionais de segurança fazendo análise de ameaças
  • 👨‍💻 Desenvolvedores querendo entender o risco
  • 📊 Criar relatórios de segurança e apresentações

Nenhum conhecimento prévio necessário - começa do básico e avança até técnicas avançadas de exploração!


⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS E TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta destina-se exclusivamente a:

  • Pesquisa de segurança
  • Testes de penetração autorizados
  • Fins educacionais

Aviso: O acesso não autorizado a sistemas de computador é ilegal. Os usuários são responsáveis por cumprir todas as leis e regulamentos aplicáveis. Os autores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta.


🎯 Opções de Início Rápido

Opção 1: Script de Exploit Independente (Mais Rápido)

Nenhuma dependência necessária! Script bash único para testes rápidos.

👉 EXPLOIT_SCRIPT.md - Script autônomo que:

  • ✅ Testa a vulnerabilidade com um comando
  • ✅ Fornece shell interativo
  • ✅ Funciona sem Nuclei ou Docker
  • ✅ Suporta alvo único ou múltiplos
root@kitploit:~
# Alvo único
./exploit-cve-2025-55182.sh http://target.com

# Múltiplos alvos
./exploit-cve-2025-55182.sh -f targets.txt

Opção 2: Suite Completa do Scanner (Mais Recursos)

Kit completo com Docker, Interface Web e integração com Nuclei. Continue lendo abaixo para instalação.


🚀 Recursos

RecursoDescrição
🐳 Suporte DockerImplantação com um comando usando Docker Compose
🌐 Interface WebInterface web amigável para usuários não técnicos
🔍 Ambiente de Teste VulnerávelInicie uma aplicação vulnerável local para testes seguros
🎯 Varredura RemotaTeste alvos externos quanto à vulnerabilidade
⚡ Shell InterativoExecute comandos do SO e veja resultados em tempo real
📊 Múltiplos Modos de VarreduraApenas detecção ou exploração completa
📝 Relatórios DetalhadosFormatos de saída JSON e texto
🔧 Integração com NucleiAproveite o poderoso scanner da ProjectDiscovery

📋 Pré-requisitos

Escolha seu método de instalação:

Docker (Recomendado)

  • Docker Desktop instalado e em execução

Instalação Local

  • Node.js 18+ (para aplicação vulnerável)
  • Scanner Nuclei (instale via Homebrew ou Go)
  • macOS, Linux ou Windows com WSL2

🛠️ Instalação

Início Rápido com Docker

root@kitploit:~
# Clone o repositório
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Inicie o scanner
docker compose up

# Acesse a interface web em http://localhost:3001

Instalação Local

root@kitploit:~
# Clone o repositório
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Instale o Nuclei (macOS)
brew install nuclei

# Torne os scripts executáveis
chmod +x scripts/*.sh

📖 Configuração Detalhada: Veja SETUP_GUIDE.md para instruções passo a passo
⚡ Referência Rápida: Veja QUICKSTART.md para casos de uso comuns


📖 Uso

🐳 Modo Docker

Iniciar Interface Web:

root@kitploit:~
docker compose up
# Abra o navegador: http://localhost:3001

Iniciar com Aplicação de Teste Vulnerável:

root@kitploit:~
docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# App vulnerável: http://localhost:3000

Importante para usuários Docker: Ao escanear pelo Docker, use:

  • http://host.docker.internal:3000 para escanear aplicativos na sua máquina host
  • http://vulnerable-app:3000 para escanear o aplicativo vulnerável conteinerizado
  • https://example.com para alvos externos

🌐 Interface Web

  1. Navegue para http://localhost:3001
  2. Selecione o modo:
    • Detecção de Vulnerabilidade - Verifique se o alvo é vulnerável
    • Execução de Comandos - Execute comandos do SO em alvos vulneráveis
  3. Insira a URL do alvo
  4. Marque a caixa de autorização
  5. Clique em Iniciar Varredura ou Executar Comando
  6. Veja os resultados em tempo real

💻 Interface de Linha de Comando

Testar Aplicação Vulnerável Local

Crie e teste contra uma aplicação vulnerável local:

root@kitploit:~
# Terminal 1: Inicie o app vulnerável
./scripts/setup-vulnerable-app.sh
# O app roda em http://localhost:3000

# Terminal 2: Teste-o
./scripts/test-local.sh

# Execute comandos personalizados
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Testar Alvo Remoto

root@kitploit:~
# Varredura básica
./scripts/test-remote.sh https://target.com

# Com execução de comando
./scripts/test-remote.sh https://target.com "id"

Escanear Múltiplos Alvos

root@kitploit:~
# Crie um arquivo de alvos
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Escaneie todos os alvos
./scripts/test-multiple.sh targets.txt

🎯 Avançado: Comandos Nuclei Manuais

Detecção básica de vulnerabilidade:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Executar comandos personalizados:

root@kitploit:~
nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

Escanear múltiplos alvos:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 Estrutura do Projeto

root@kitploit:~
CVE-2025-55182-Scanner/
├── README.md                              # Documentação principal
├── EXPLOIT_SCRIPT.md                      # Guia do script autônomo
├── QUICKSTART.md                          # Guia de início rápido
├── SETUP_GUIDE.md                         # Instruções detalhadas de configuração
├── LICENSE                                # Licença MIT
│
├── exploit-cve-2025-55182.sh             # Script de exploit autônomo
│
├── Dockerfile                             # Configuração Docker
├── docker-compose.yml                     # Configuração Docker Compose
│
├── templates/                             # Templates Nuclei
│   ├── cve-2025-55182.yaml               # Template de detecção
│   └── cve-2025-55182-interactive.yaml   # Template de RCE interativo
│
├── scripts/                               # Scripts auxiliares
│   ├── setup-vulnerable-app.sh           # Configurar app vulnerável local
│   ├── test-local.sh                     # Testar instância local
│   ├── test-remote.sh                    # Testar alvo remoto
│   └── test-multiple.sh                  # Testar múltiplos alvos
│
├── web-ui/                                # Interface web
│   ├── server.js                         # Servidor Express
│   ├── package.json                      # Dependências
│   └── public/
│       └── index.html                    # Frontend
│
├── vulnerable-app/                        # App de teste vulnerável (gerado)
│   ├── Dockerfile                        # Config Docker
│   └── ...
│
└── docs/                                  # 📚 Documentação
    ├── TECHNICAL.md                      # ⭐ Guia COMPLETO da vulnerabilidade
    │                                     #    - Como funciona (básico ao avançado)
    │                                     #    - Fluxo de ataque com diagramas
    │                                     #    - Análise de payload (cada linha explicada)
    │                                     #    - Detecção e prevenção
    │                                     #    - Exemplos do mundo real
    └── REMEDIATION.md                    # Instruções de correção

📚 Destaques da Documentação

docs/TECHNICAL.md ⭐ Recurso Mais Abrangente

  • Explicação 100% completa da vulnerabilidade
  • Diagramas visuais e fluxogramas
  • Análise linha por linha do payload
  • Começa do básico, sem conhecimento prévio necessário
  • Perfeito para aprendizado, treinamento e relatórios

🔬 Detalhes Técnicos

A vulnerabilidade decorre de desserialização insegura no React Server Components. Atacantes podem:

  1. Enviar payloads JSON maliciosos via HTTP POST
  2. Explorar poluição de protótipo em JavaScript
  3. Obter acesso ao módulo child_process do Node.js
  4. Executar comandos arbitrários do sistema

🎓 Recurso Educacional Completo

Quer entender EXATAMENTE como isso funciona?

👉 Análise Técnica Completa - docs/TECHNICAL.md

Este guia abrangente inclui:

📖 Para Iniciantes

  • Explicação clara dos Componentes Cliente vs Servidor no React
  • Por que esta vulnerabilidade afeta apenas o React do lado do servidor
  • Analogias simples e exemplos visuais

🔍 Para Profissionais de Segurança

  • Análise completa do vetor de ataque
  • Análise linha por linha do payload
  • Assinaturas de detecção e IoCs
  • Comparação com vulnerabilidades semelhantes

💻 Para Desenvolvedores

  • Como as Ações do Servidor funcionam nos bastidores
  • Por que a poluição de protótipo é perigosa
  • Práticas seguras de codificação
  • Lista de verificação de revisão de código

🎯 O Que Você Vai Aprender

root@kitploit:~
✅ Por que os React Server Components rodam no servidor (não no navegador)
✅ Como a poluição de protótipo funciona em JavaScript
✅ Fluxo de ataque passo a passo com diagramas visuais
✅ Cada byte do payload do exploit explicado
✅ Como atacantes obtêm execução de código a partir de JSON
✅ Exemplos de prova de conceito do mundo real
✅ Métodos de detecção e estratégias de prevenção

Escrito em linguagem clara - sem necessidade de PhD! Vai de "conceitos básicos de React" a "exploração completa" em um único documento.

Perfeito para:

  • 📊 Relatórios de segurança e apresentações
  • 🎓 Materiais de treinamento e workshops
  • 🔒 Análise de inteligência de ameaças
  • 👨‍💻 Entender o risco da sua aplicação

🛡️ Remediação

Se você estiver executando uma versão vulnerável:

Ações Imediatas

  1. Atualize o React para a versão corrigida mais recente (19.2.1+)
  2. Atualize o Next.js para a versão mais recente
  3. Revise os logs do servidor em busca de tentativas de exploração

Segurança Adicional

  • Implemente validação e sanitização de entrada
  • Implante regras de WAF para bloquear padrões maliciosos
  • Aplique segmentação de rede

Guia completo: docs/REMEDIATION.md - Etapas completas de remediação


📚 Referências

Avisos Oficiais

  • Comunicado de Segurança do React
  • Comunicado de Segurança do Facebook
  • Comunicado de Segurança do Next.js
  • Changelog da Vercel
  • Scanner React2Shell da Assetnote

Recursos Educacionais

🎓 Análise Técnica Completa - Nosso guia abrangente

  • Explica a vulnerabilidade a partir dos primeiros princípios
  • Diagramas visuais do fluxo de ataque
  • Desconstrução completa do payload
  • Estratégias de detecção e prevenção
  • Perfeito para treinamento de segurança e apresentações

Por que ler nosso guia técnico?

  • ✅ Começa com "O que são Server Components?"
  • ✅ Avança para técnicas avançadas de exploração
  • ✅ Cada linha do payload explicada
  • ✅ Inclui exemplos do mundo real e PoCs
  • ✅ Escrito em linguagem clara e acessível
  • ✅ Nenhum conhecimento prévio de React necessário

Usado por: Pesquisadores de segurança, desenvolvedores, testadores de penetração e educadores em todo o mundo.


🤝 Contribuindo

Contribuições são bem-vindas! Para contribuir:

  1. Faça um fork do repositório
  2. Crie um branch de recurso (git checkout -b feature/melhoria)
  3. Faça commit das suas alterações (git commit -am 'Adicionar novo recurso')
  4. Faça push para o branch (git push origin feature/melhoria)
  5. Abra um Pull Request

📝 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.


👥 Autor

StealthMoud

  • Twitter/X: @StealthMoud
  • GitHub: @StealthMoud

⭐ Agradecimentos

  • ProjectDiscovery - Pelo framework do scanner Nuclei
  • Pesquisadores de Segurança - Que descobriram e divulgaram responsavelmente esta vulnerabilidade
  • Equipes React e Next.js - Pela resposta rápida e desenvolvimento de correção

🔔 Dê uma Estrela neste Repositório

Se você achar esta ferramenta útil, por favor ⭐ dê uma estrela neste repositório para mostrar seu apoio!

Assine este repositório para receber atualizações e novos recursos.


⚖️ Divulgação Responsável

Esta ferramenta é lançada para ajudar profissionais de segurança a identificar e corrigir sistemas vulneráveis. Sempre:

✅ Obtenha permissão explícita por escrito antes de testar
✅ Relate descobertas responsavelmente às partes afetadas
✅ Cumpra todas as leis e regulamentos aplicáveis
❌ Nunca use esta ferramenta para acesso não autorizado
❌ Nunca use esta ferramenta para fins maliciosos

Lembre-se: O acesso não autorizado a computadores é crime. Teste com responsabilidade.

Baixar ferramenta