Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-React2Shell-RCE — Uma aplicação GUI moderna e fácil de usar para detetar e explorar a vulnerabilidade CVE-2025-55182 em React Server Components. Construída com Python e Tkinter, apresenta uma interface elegante com tema neon para digitalizar alvos, executar comandos de shell e visualizar a saída da consola em tempo real. | Kitploit
Ferramentas/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Ver Repositório
32há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma aplicação GUI moderna e fácil de usar para detetar e explorar a vulnerabilidade CVE-2025-55182 em React Server Components. Construída com Python e Tkinter, apresenta uma interface elegante com tema neon para digitalizar alvos, executar comandos de shell e visualizar a saída da consola em tempo real.

Compartilhar

CVE-2025-55182 – GUI do React2Shell RCE

Uma ferramenta GUI moderna com tema neon para testes de segurança do React2Shell (CVE-2025-55182) em aplicações React Server Components / Next.js.
Construída com Python + CustomTkinter, ela permite que você:

  • Verifique se um endpoint específico é vulnerável ao React2Shell
  • Execute comandos shell em alvos confirmados como vulneráveis (para perícia e validação)
  • Visualize a saída do console ao vivo com registro de data/hora em uma interface limpa

⚠️ Esta é uma ferramenta de pesquisa de segurança & equipe azul, não um scanner em massa.
Use-a apenas em sistemas que você possui ou que está explicitamente autorizado a testar.


⚠️ Aviso Legal e Ético

Este projeto é fornecido apenas para fins educacionais, defensivos e de pesquisa.

  • Não use esta ferramenta contra alvos que você não possui ou sem a devida autorização por escrito.
  • A exploração não autorizada de sistemas é ilegal na maioria das jurisdições.
  • O(s) autor(es) não assumem nenhuma responsabilidade por qualquer uso indevido, danos ou questões legais resultantes desta ferramenta.
  • Ao usar este repositório, você concorda que é o único responsável por suas ações.

Se você não tem certeza se tem permissão para testar um sistema, pare agora.


O que é React2Shell (CVE-2025-55182)?

React2Shell (CVE-2025-55182) é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada em React Server Components (RSC) e frameworks que implementam o protocolo Flight, notadamente Next.js.

Pontos-chave:

  • Pontuação CVSS: 10.0 (Crítico)
  • Afeta o uso no lado do servidor de React 19 / RSC e frameworks como Next.js App Router
  • A exploração requer apenas uma solicitação HTTP personalizada para um endpoint de função do servidor
  • Permite que um invasor execute comandos arbitrários em JavaScript e nível de sistema operacional no servidor em configurações padrão

Para artigos técnicos detalhados, veja:

  • Aviso e pesquisa original do React2Shell
  • Postagens de blogs dos principais fornecedores de segurança (Wiz, AWS, Datadog, etc.)
  • PoCs e análises da comunidade

Recursos

  • 🖥 GUI Moderna

    • Tema neon escuro com painel lateral, badges de status e console ao vivo
    • Construída com CustomTkinter (Python)
  • 🔍 Scanner de Alvo

    • Insira uma única URL de alvo (endpoint de ação do servidor RSC / Next.js)
    • Botão de um clique “SCAN TARGET”
    • Status claro:
      • Vulnerable – parece explorável via React2Shell
      • Appears safe – padrão de exploração não observado
      • Mensagens de erro para timeouts / problemas de conectividade
  • 💣 Execução de Comandos (para sistemas confirmados como vulneráveis)

    • Caixa de entrada de comando com botão “RUN”
    • Habilitado apenas após uma verificação de vulnerabilidade bem-sucedida
    • Saída retornada e mostrada em um console com registro de data/hora
  • ⚡ Comandos Rápidos

    • Botões de um clique para comandos forenses comuns (ex.: whoami, hostname, id, etc.)
    • Útil para validação rápida e triagem básica em sistemas de teste
  • 🧾 Registro Detalhado

    • Linhas de log com registro de data/hora: [HH:MM:SS] [NÍVEL] mensagem
    • Início/término da varredura, decisões e saída de comando tudo visível

Baixar ferramenta