Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Scanner baseado em Python para CVE-2025-55182 RCE em React Server Components. Suporta detecção segura de canal lateral, bypass de WAF, varredura multi-thread e saída em JSON/CSV/HTML. | Kitploit
Ferramentas/GitHubGitHub/th-secforge/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e Educação
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

Scanner baseado em Python para CVE-2025-55182 RCE em React Server Components. Suporta detecção segura de canal lateral, bypass de WAF, varredura multi-thread e saída em JSON/CSV/HTML.

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2025-55182

Este repositório contém uma ferramenta de scanner para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes de Servidor React (RSC).

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste autorizado. Não use esta ferramenta em sistemas que você não possui ou sem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido.

Análise

Para uma análise técnica detalhada, consulte: https://react2shell.com/

Pré-requisitos

  • Python 3.x: Necessário para executar o scanner.
  • Dependências: Instale via pip:
    root@kitploit:~
    pip3 install requests tqdm
    

Uso

Verificação Básica

Verifique se uma URL alvo é vulnerável.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Verificar Múltiplos Alvos

verifique uma lista de hosts a partir de um arquivo (um por linha).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Opções Avançadas

Verificação Segura

Use detecção de canal lateral (baseada em tempo/erro) em vez de tentar RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Bypass de WAF

Adicione dados inúteis para ignorar a inspeção de conteúdo do WAF ou use bypasses específicos.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Opções de Saída

Salve os resultados em um arquivo nos formatos JSON, CSV ou HTML.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

Todos os Argumentos

Baixar ferramenta
ArgumentoDescrição
-u, --urlURL/host único para verificar.
-l, --listArquivo contendo lista de hosts para verificar.
-t, --threadsNúmero de threads concorrentes (padrão: 10).
--timeoutTempo limite de requisição em segundos (padrão: 10).
-o, --outputArquivo de saída para os resultados.
--formatFormato de saída: json, csv, html.
--safe-checkUse detecção segura de canal lateral em vez de PoC de RCE.
--windowsUse payload do Windows PowerShell.
--waf-bypassAdicione dados inúteis para ignorar WAF.
--vercel-waf-bypassUse payload de bypass do WAF da Vercel.
--proxyURL de proxy (ex.: http://127.0.0.1:8080).