Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — uma vulnerabilidade crítica de Remote Code Execution (RCE) em React Server Components (RSC). Também inclui um ambiente realista "Lab Environment" para testar e entender a vulnerabilidade com segurança. | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFAprendizado e EducaçãoLabs e Prática
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

uma vulnerabilidade crítica de Remote Code Execution (RCE) em React Server Components (RSC). Também inclui um ambiente realista "Lab Environment" para testar e entender a vulnerabilidade com segurança.

Ver Repositório
229há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2025-55182

Este repositório contém uma ferramenta de scanner para CVE-2025-55182 (RCE) e CVE-2025-55183 (Divulgação de Código Fonte) em Next.js React Server Components (RSC).

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste autorizado. Não use esta ferramenta em sistemas que você não possui ou não tem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido.

  • Desculpe pelo atraso, outra vulnerabilidade foi encontrada para análise, obrigado por relatar seu problema.
  • Atualmente estou procurando por vulnerabilidades divulgadas pela Vercel no HackerOne. Se alguém estiver interessado em participar, pode abrir uma issue ou conferir VERCEL_RESEARCH.md para pesquisa e colaboração em andamento.

Análise

Para uma análise técnica detalhada, consulte: https://react2shell.com/

Pré-requisitos

  • Python 3.x: Necessário para executar o scanner.
  • Dependências: Instale via pip:
    root@kitploit:~
    pip3 install -r requirements.txt
    

Uso

Escaneamento Básico

Verifica se uma URL alvo é vulnerável.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Escanear Múltiplos Alvos

Escaneia uma lista de hosts a partir de um arquivo (um por linha).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Shell Interativo (Modo Exploit)

Obtenha um shell interativo em um alvo vulnerável.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

Verificação de Divulgação de Código Fonte (CVE-2025-55183)

Verifica se um alvo vaza código fonte através de Server Actions.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

Opções Avançadas

Verificação Segura

Usa detecção de canal lateral (baseado em tempo/erro) em vez de tentar RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Bypass de WAF

Adiciona dados inúteis para ignorar a inspeção de conteúdo do WAF ou usar bypasses específicos.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Headers Personalizados e Proxy

root@kitploit:~
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

Evasão e Especificidade

root@kitploit:~
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

Opções de Saída

Salva os resultados em um arquivo nos formatos JSON, CSV ou HTML. A flag --all-results salva tanto hosts vulneráveis quanto não vulneráveis.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

Todos os Argumentos

Suporte Docker

Você pode executar uma instância vulnerável para testes usando a imagem Docker fornecida:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 Pesquisa e Colaboração

Interessado em pesquisa de segurança da Vercel? Confira nosso documento de pesquisa colaborativa:

📄 VERCEL_RESEARCH.md - Um guia abrangente para:

  • Analisar vulnerabilidades da Vercel divulgadas no HackerOne
  • Entender técnicas de bypass de WAF
  • Contribuir com descobertas e pesquisas
  • Colaborar com a comunidade de segurança

Abra uma issue com a label research para participar da discussão!

Baixar ferramenta
ArgumentoDescrição
-u, --urlURL/host único para verificar.
-l, --listArquivo contendo lista de hosts para escanear.
--exploitEntra no modo shell interativo (requer -u).
--nextjs-rsc-source-code-disclosureVerifica Divulgação de Código Fonte (CVE-2025-55183).
-t, --threadsNúmero de threads concorrentes (padrão: 10).
--timeoutTempo limite da requisição em segundos (padrão: 10).
-o, --outputArquivo de saída para os resultados.
--formatFormato de saída: json, csv, html.
--all-resultsSalva todos os resultados, não apenas os vulneráveis.
-k, --insecureDesabilita verificação de certificado SSL.
-H, --headerHeader personalizado no formato 'Key: Value'.
--pathCaminho personalizado para testar (ex.: '/_next').
--path-fileArquivo contendo lista de caminhos a testar.
--safe-checkUsa detecção de canal lateral segura em vez de PoC de RCE.
--windowsUsa payload do Windows PowerShell.
--waf-bypassAdiciona dados inúteis para ignorar WAF.
--waf-bypass-sizeTamanho dos dados inúteis em KB para bypass de WAF.
--vercel-waf-bypassUsa payload de bypass de WAF da Vercel.
--bypass-variantSeleciona variante específica de bypass de WAF (1-102) ou 'all'.
-x, --proxyURL do proxy (ex.: http://127.0.0.1:8080).
--random-agentUsa User-Agent aleatório para cada requisição.
--delayAtraso entre requisições em segundos.
-v, --verboseSaída verbosa (mostra trechos de resposta).
-q, --quietModo silencioso (mostra apenas hosts vulneráveis).
--no-colorDesabilita saída colorida.