Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Torito-R2S — Torito React2Shell Scanner & Ferramenta de Exploit (CVE-2025-55182 / 66478) | Kitploit
Ferramentas/GitHubGitHub/toritoio/torito-r2s
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleEnumeração de Subdomínios
GitHubtoritoio/torito-r2s

Torito-R2S

Torito React2Shell Scanner & Ferramenta de Exploit (CVE-2025-55182 / 66478)

Ver Repositório
41há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Ferramenta de Scanner e Exploit Torito React2Shell (CVE-2025-55182 / 66478)

Logotipo do Torito

Scanner com foco em detecção para alvos Next.js RSC, com confirmação opcional de PoC e modos de exploração/shell. Use apenas em sistemas que você está autorizado a testar.

Requisitos

  • Python 3.9+
  • pip install -r requirements.txt
  • Binário do Subfinder no PATH para --subfinder (instale via Homebrew brew install subfinder ou Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; projeto: https://github.com/projectdiscovery/subfinder)
  • O uso do Shodan requer pip install shodan (já incluso nos requisitos) e uma chave: export SHODAN_API_KEY=... com créditos de consulta disponíveis

Uso

root@kitploit:~
python3 torito_r2s.py --help

Opções

Exemplos

Sondagem segura (alvo único)

root@kitploit:~
python3 torito_r2s.py -u https://target.com

Confirmação de PoC (redirecionamento de canal lateral)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --confirm

Exploração com comando personalizado

root@kitploit:~
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"

Shell interativo no primeiro alvo encontrado

root@kitploit:~
python3 torito_r2s.py -u https://target.com --shell

Varredura de lista com exportações

root@kitploit:~
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv

Somente Shodan (requer chave e créditos)

root@kitploit:~
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm

Somente Subfinder

root@kitploit:~
python3 torito_r2s.py --subfinder target.com --confirm

Proxy (Burp/Caido)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm

Pipeline via stdin

root@kitploit:~
cat urls.txt | python3 torito_r2s.py --confirm

Notas sobre a saída

  • A tabela mostra fingerprint (NX/AR), sondagem, confirmação e exploração.
  • Os digests de exploração são decodificados em base64 quando possível; o modo verboso mostra prévias.
  • JSON/CSV incluem o digest bruto e a saída decodificada (se houver).

Segurança

  • Apenas para testes autorizados.
  • A execução padrão é uma sondagem não destrutiva; a exploração é executada apenas com --exploit-cmd ou --shell.
Baixar ferramenta
FlagDescriçãoPadrão
-u, --url URLURL de um único alvo—
-l, --list FILEArquivo com alvos (um por linha)—
--subfinder DOMAINExecuta subfinder para o domínio e adiciona os resultados—
--shodan QUERYPesquisa no Shodan (requer SHODAN_API_KEY com créditos)—
--shodan-limit NMáximo de resultados do Shodan por consulta100
-t, --threads NConcorrência20
--timeout SECTempo limite de requisição10
--proxy URLProxy HTTP/HTTPS—
--confirmExecuta PoC baseada em redirecionamento após a sondagemdesativado
--exploit-cmd "CMD"Executa payload de RCE com o comando—
--shell, -iAbre shell interativo no primeiro sucesso da exploração (o cmd padrão é id)desativado
--json-out FILESalva resultados em JSON—
--csv-out FILESalva resultados em CSV—
-v, --verboseMostra saídas/digests decodificados na tabeladesativado