Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182-scanner — Scanner passivo de vulnerabilidades para CVE-2025-55182 e CVE-2025-66478, que detecta RCE não autenticado em React Server Components por meio de fingerprinting de framework, análise de versão e sondagem de endpoints RSC. | Kitploit
Ferramentas/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Scanner passivo de vulnerabilidades para CVE-2025-55182 e CVE-2025-66478, que detecta RCE não autenticado em React Server Components por meio de fingerprinting de framework, análise de versão e sondagem de endpoints RSC.

Ver Repositório
412há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidades CVE-2025-55182 / CVE-2025-66478

Ferramenta de Detecção de Execução Remota de Código no Protocolo Flight do React Server Components

CVSS Score Disclosure Date License


Resumo Executivo

Este scanner identifica sistemas potencialmente vulneráveis ao CVE-2025-55182 (React) e ao CVE-2025-66478 (Next.js), vulnerabilidades críticas de execução remota de código não autenticada no protocolo "Flight" do React Server Components (RSC).

Principais Fatores de Risco:

  • CVSS 10.0 - Severidade máxima
  • Não autenticado - Nenhum login necessário
  • Remoto - Explorável pela rede
  • Configurações padrão afetadas
  • Confiabilidade de exploração próxima de 100% relatada

Sumário

  1. Visão Geral da Vulnerabilidade
  2. Como o Scanner Funciona
  3. Instalação
  4. Uso
  5. Entendendo os Resultados
  6. Níveis de Confiança
  7. Limitações
  8. Recomendações
  9. Referências

Visão Geral da Vulnerabilidade

O que é o CVE-2025-55182?

Uma vulnerabilidade crítica de desserialização insegura na implementação de Server Components do React. O protocolo "Flight" do RSC não valida adequadamente a estrutura e os tipos dos payloads recebidos, permitindo que atacantes injetem dados maliciosos que influenciam a execução no lado do servidor.

Componentes Afetados

PacoteVersões VulneráveisVersões Corrigidas
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Frameworks Afetados

  • Next.js (App Router)
  • React Router (pré-visualização RSC)
  • Plugin RSC do Vite
  • Plugin RSC do Parcel
  • RedwoodJS (RedwoodSDK)
  • Waku

Vetor de Ataque

Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE

O ataque requer apenas uma solicitação HTTP especialmente elaborada para qualquer endpoint de Server Function. Nenhuma autenticação é necessária, e as configurações padrão são vulneráveis.


Como o Scanner Funciona

Metodologia de Detecção

O scanner usa fingerprinting passivo e sondagem de protocolo para identificar sistemas potencialmente vulneráveis. Ele NÃO tenta explorar a vulnerabilidade.

┌─────────────────────────────────────────────────────────────────┐
│                     DETECTION PIPELINE                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Framework Detection                                         │
│     ├── HTTP Headers (X-Powered-By: Next.js)                   │
│     ├── Page Source (__NEXT_DATA__, react artifacts)           │
│     └── Build Manifests                                         │
│                                                                 │
│  2. Version Fingerprinting                                      │
│     ├── Embedded version strings in JS bundles                 │
│     ├── Package version patterns                                │
│     └── Build manifest analysis                                 │
│                                                                 │
│  3. RSC Endpoint Discovery                                      │
│     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
│     ├── Analyze response Content-Type                          │
│     └── Detect Flight protocol markers in response             │
│                                                                 │
│  4. Server Actions Probing                                      │
│     ├── POST request with minimal Flight payload               │
│     ├── Check for deserialization processing                   │
│     └── Identify action endpoints                              │
│                                                                 │
│  5. Vulnerability Assessment                                    │
│     ├── Correlate version with known vulnerable ranges         │
│     ├── Weight RSC endpoint presence                           │
│     └── Generate confidence-scored verdict                     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Métodos Técnicos de Detecção

1. Detecção de Framework

IndicadorMétodo de DetecçãoConfiança
X-Powered-By: Next.jsInspeção do cabeçalho HTTPAlta
Tag de script __NEXT_DATA__Análise do código-fonte HTMLAlta
Caminhos de assets /_next/Análise do código-fonte HTMLMédia
Marcadores de hidratação do ReactAnálise do código-fonte HTMLMédia

2. Detecção do Protocolo RSC

O protocolo Flight usa um formato de transmissão específico:

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

O scanner procura por:

  • Content-Type text/x-component
  • Formato de chunk: {number}:{payload}
  • Marcadores de referência: $, $L, $F, $@, $undefined

3. Fingerprinting de Versão

Procura padrões de versão em:

  • Bundles JavaScript (/_next/static/chunks/)
  • Manifestos de build
  • Scripts inline
  • Referências de pacotes ([email protected])

Instalação

Requisitos

  • Python 3.8+
  • Biblioteca requests

Configuração

# Clone or download the scanner files
# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2025-55182-scanner.py --help

Uso

Varredura Básica

# Single target
python3 cve-2025-55182-scanner.py -t https://example.com

# With verbose output
python3 cve-2025-55182-scanner.py -t https://example.com -v

Varredura em Lote

# Create targets file (one URL per line)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Scan all targets
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

Opções Avançadas

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

Opções de Linha de Comando

OpçãoDescriçãoPadrão
-t, --targetURL de destino única-
-f, --fileArquivo com lista de destinos-
-o, --outputArquivo de saída JSON-
-v, --verboseMostrar evidências detalhadasFalse
--timeoutTempo limite da solicitação (segundos)10
--threadsThreads simultâneas5
--verify-sslVerificar certificados SSLFalse
--user-agentUser-Agent personalizadoMozilla/5.0...
--no-bannerSuprimir bannerFalse

Usando o Módulo Analisador RSC

Para uma análise mais aprofundada do protocolo:

python3 rsc_analyzer.py https://example.com 2>/dev/null

Ele fornece análise detalhada do protocolo Flight e enumeração de componentes.


Entendendo os Resultados

Categorias de Status

Baixar ferramenta