Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182-scanner — Scanner passivo de vulnerabilidades para CVE-2025-55182 e CVE-2025-66478, que detecta RCE não autenticado em React Server Components por meio de fingerprinting de framework, análise de versão e sondagem de endpoints RSC. | Kitploit
Ferramentas/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Scanner passivo de vulnerabilidades para CVE-2025-55182 e CVE-2025-66478, que detecta RCE não autenticado em React Server Components por meio de fingerprinting de framework, análise de versão e sondagem de endpoints RSC.

Ver Repositório
42há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidades CVE-2025-55182 / CVE-2025-66478

Ferramenta de Detecção de Execução Remota de Código no Protocolo Flight do React Server Components

CVSS Score Disclosure Date License


Resumo Executivo

Este scanner identifica sistemas potencialmente vulneráveis ao CVE-2025-55182 (React) e ao CVE-2025-66478 (Next.js), vulnerabilidades críticas de execução remota de código não autenticada no protocolo "Flight" do React Server Components (RSC).

Principais Fatores de Risco:

  • CVSS 10.0 - Severidade máxima
  • Não autenticado - Nenhum login necessário
  • Remoto - Explorável pela rede
  • Configurações padrão afetadas
  • Confiabilidade de exploração próxima de 100% relatada

Sumário

  1. Visão Geral da Vulnerabilidade
  2. Como o Scanner Funciona
  3. Instalação
  4. Uso
  5. Entendendo os Resultados
  • Níveis de Confiança
  • Limitações
  • Recomendações
  • Referências

  • Visão Geral da Vulnerabilidade

    O que é o CVE-2025-55182?

    Uma vulnerabilidade crítica de desserialização insegura na implementação de Server Components do React. O protocolo "Flight" do RSC não valida adequadamente a estrutura e os tipos dos payloads recebidos, permitindo que atacantes injetem dados maliciosos que influenciam a execução no lado do servidor.

    Componentes Afetados

    PacoteVersões VulneráveisVersões Corrigidas
    react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

    Frameworks Afetados

    • Next.js (App Router)
    • React Router (pré-visualização RSC)
    • Plugin RSC do Vite
    • Plugin RSC do Parcel
    • RedwoodJS (RedwoodSDK)
    • Waku

    Vetor de Ataque

    root@kitploit:~
    Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE
    

    O ataque requer apenas uma solicitação HTTP especialmente elaborada para qualquer endpoint de Server Function. Nenhuma autenticação é necessária, e as configurações padrão são vulneráveis.


    Como o Scanner Funciona

    Metodologia de Detecção

    O scanner usa fingerprinting passivo e sondagem de protocolo para identificar sistemas potencialmente vulneráveis. Ele NÃO tenta explorar a vulnerabilidade.

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────────┐
    │                     DETECTION PIPELINE                          │
    ├─────────────────────────────────────────────────────────────────┤
    │                                                                 │
    │  1. Framework Detection                                         │
    │     ├── HTTP Headers (X-Powered-By: Next.js)                   │
    │     ├── Page Source (__NEXT_DATA__, react artifacts)           │
    │     └── Build Manifests                                         │
    │                                                                 │
    │  2. Version Fingerprinting                                      │
    │     ├── Embedded version strings in JS bundles                 │
    │     ├── Package version patterns                                │
    │     └── Build manifest analysis                                 │
    │                                                                 │
    │  3. RSC Endpoint Discovery                                      │
    │     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
    │     ├── Analyze response Content-Type                          │
    │     └── Detect Flight protocol markers in response             │
    │                                                                 │
    │  4. Server Actions Probing                                      │
    │     ├── POST request with minimal Flight payload               │
    │     ├── Check for deserialization processing                   │
    │     └── Identify action endpoints                              │
    │                                                                 │
    │  5. Vulnerability Assessment                                    │
    │     ├── Correlate version with known vulnerable ranges         │
    │     ├── Weight RSC endpoint presence                           │
    │     └── Generate confidence-scored verdict                     │
    │                                                                 │
    └─────────────────────────────────────────────────────────────────┘
    

    Métodos Técnicos de Detecção

    1. Detecção de Framework

    IndicadorMétodo de DetecçãoConfiança
    X-Powered-By: Next.jsInspeção do cabeçalho HTTPAlta
    Tag de script __NEXT_DATA__Análise do código-fonte HTMLAlta
    Caminhos de assets /_next/Análise do código-fonte HTMLMédia
    Marcadores de hidratação do ReactAnálise do código-fonte HTMLMédia

    2. Detecção do Protocolo RSC

    O protocolo Flight usa um formato de transmissão específico:

    root@kitploit:~
    0:["$","div",null,{"children":"Hello"}]
    1:["$","$L1",null,{}]
    2:{"name":"ServerComponent"}
    

    O scanner procura por:

    • Content-Type text/x-component
    • Formato de chunk: {number}:{payload}
    • Marcadores de referência: $, $L, $F, $@, $undefined

    3. Fingerprinting de Versão

    Procura padrões de versão em:

    • Bundles JavaScript (/_next/static/chunks/)
    • Manifestos de build
    • Scripts inline
    • Referências de pacotes ([email protected])

    Instalação

    Requisitos

    • Python 3.8+
    • Biblioteca requests

    Configuração

    root@kitploit:~
    # Clone or download the scanner files
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 cve-2025-55182-scanner.py --help
    

    Uso

    Varredura Básica

    root@kitploit:~
    # Single target
    python3 cve-2025-55182-scanner.py -t https://example.com
    
    # With verbose output
    python3 cve-2025-55182-scanner.py -t https://example.com -v
    

    Varredura em Lote

    root@kitploit:~
    # Create targets file (one URL per line)
    echo "https://app1.example.com" > targets.txt
    echo "https://app2.example.com" >> targets.txt
    
    # Scan all targets
    python3 cve-2025-55182-scanner.py -f targets.txt -o results.json
    

    Opções Avançadas

    root@kitploit:~
    python3 cve-2025-55182-scanner.py -t https://example.com \
        --timeout 15 \
        --threads 10 \
        --user-agent "SecurityAudit/1.0" \
        -v \
        -o scan_results.json
    

    Opções de Linha de Comando

    OpçãoDescriçãoPadrão
    -t, --targetURL de destino única-
    -f, --fileArquivo com lista de destinos-
    -o, --outputArquivo de saída JSON-
    -v, --verboseMostrar evidências detalhadasFalse
    --timeoutTempo limite da solicitação (segundos)10
    --threadsThreads simultâneas5
    --verify-sslVerificar certificados SSLFalse
    --user-agentUser-Agent personalizadoMozilla/5.0...
    --no-bannerSuprimir bannerFalse

    Usando o Módulo Analisador RSC

    Para uma análise mais aprofundada do protocolo:

    root@kitploit:~
    python3 rsc_analyzer.py https://example.com 2>/dev/null
    

    Ele fornece análise detalhada do protocolo Flight e enumeração de componentes.


    Entendendo os Resultados

    Categorias de Status

    StatusSignificadoAção Necessária
    🔴 VULNERABLEVersão vulnerável confirmada detectadaAplicação imediata de patch
    🔴 LIKELY_VULNERABLEReact 19.x com RSC, versão dentro da faixa vulnerávelAplicação urgente de patch
    🟡 POTENTIALLY_VULNERABLEEndpoints RSC encontrados, versão desconhecidaInvestigar e aplicar patch
    🟢 NOT_VULNERABLEVersão corrigida confirmadaMonitorar atualizações
    🔵 UNKNOWNNão foi possível determinar o statusVerificação manual necessária
    ⚪ ERRORFalha na varreduraTentar novamente ou verificação manual

    Exemplo de Saída

    root@kitploit:~
    ======================================================================
    Target: https://app.example.com
    Status: VULNERABLE
    Framework: Next.js
    Version: 19.1.0
    RSC Endpoints: /, /_next/data
    
    Evidence:
      - X-Powered-By header: Next.js
      - React version detected: 19.1.0
      - RSC Flight response at / (Content-Type: text/x-component)
      - Flight protocol markers detected at /
    
    Recommendations:
      → CRITICAL: Immediate patching required!
      → Upgrade React to 19.0.1, 19.1.2, or 19.2.1
      → Upgrade Next.js to latest patched version (15.0.5+, 16.0.7)
      → Enable WAF rules to block malicious RSC payloads
      → Monitor for anomalous POST requests to RSC endpoints
    ======================================================================
    

    Formato de Saída JSON

    root@kitploit:~
    {
      "target": "https://app.example.com",
      "status": "VULNERABLE",
      "framework": "Next.js",
      "version": "19.1.0",
      "rsc_endpoints": ["/", "/_next/data"],
      "evidence": [
        "X-Powered-By header: Next.js",
        "React version detected: 19.1.0",
        "RSC Flight response at / (Content-Type: text/x-component)"
      ],
      "recommendations": [
        "CRITICAL: Immediate patching required!",
        "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
      ]
    }
    

    Níveis de Confiança

    Quanto Você Deve Confiar nos Resultados?

    Tipo de ResultadoConfiançaExplicação
    VULNERABLE com versãoALTA (90%+)String de versão correspondeu a versão vulnerável conhecida
    VULNERABLE via cabeçalhoALTA (85%+)X-Powered-By expôs versão vulnerável
    LIKELY_VULNERABLEMÉDIA-ALTA (70-85%)React 19.x detectado, RSC ativo, versão não corrigida explicitamente
    POTENTIALLY_VULNERABLEMÉDIA (50-70%)Endpoints RSC respondem, mas versão desconhecida
    NOT_VULNERABLEALTA (85%+)Versão corrigida detectada explicitamente
    UNKNOWNBAIXA (<50%)Informações insuficientes coletadas

    Fatores Que Aumentam a Confiança

    ✅ String de versão explícita encontrada nos bundles
    ✅ Cabeçalho X-Powered-By expõe a versão
    ✅ Múltiplos indicadores RSC presentes
    ✅ Resposta do protocolo Flight confirmada
    ✅ Servidor aceita solicitações POST RSC

    Fatores Que Diminuem a Confiança

    ❌ Nenhuma informação de versão exposta
    ❌ WAF/CDN mascarando respostas
    ❌ Implementação de framework personalizada
    ❌ Cache intenso impedindo sondagens
    ❌ Rate limiting bloqueando a detecção

    Cenários de Falso Positivo

    CenárioPor Que AconteceMitigação
    String de versão antiga em cacheCache de CDN/buildVerificar múltiplos endpoints
    RSC desabilitado após atualizaçãoAlteração de configuração sem rebuildVerificar data do build
    Implementação RSC não padronizadaFramework personalizadoVerificação manual

    Cenários de Falso Negativo

    CenárioPor Que AconteceMitigação
    Versão removida dos bundlesOtimização de produçãoVerificar manifestos de build
    WAF bloqueando sondagensControles de segurançaTestar a partir de IP permitido
    RSC em caminhos não padronizadosRoteamento personalizadoExpandir wordlist de caminhos
    SPA sem indicadores de SSRRenderização somente no clienteVerificar endpoints de API

    Limitações

    O Que Este Scanner Não Consegue Fazer

    1. Confirmar Explorabilidade - O scanner detecta indicadores, não a exploração real
    2. Detectar Todos os Endpoints RSC - Roteamento personalizado pode ocultar endpoints
    3. Contornar WAF/CDN - Filtragem agressiva pode bloquear sondagens
    4. Analisar Código Minificado - Ofuscação intensa limita a detecção de versão
    5. Avaliar Aplicações Internas - Requer acesso de rede ao destino

    Fatores Ambientais

    FatorImpacto na Detecção
    Cloudflare/WAFPode bloquear sondagens, mascarar cabeçalhos
    Cache CDNPode servir informações de versão desatualizadas
    Balanceadores de cargaPodem rotear para versões diferentes da aplicação
    Kubernetes/ContainersCada pod pode ser diferente
    Feature flagsRSC pode estar habilitado condicionalmente

    Etapas de Validação Recomendadas

    Para achados críticos, sempre valide com:

    1. Revisão do package.json - Verificar as versões realmente instaladas
    2. Inspeção de Artefatos de Build - Examinar os bundles de produção
    3. Auditoria de Dependências - npm audit ou yarn audit
    4. Teste Manual de Endpoints - Confirmar o comportamento do RSC

    Recomendações

    Se VULNERABLE ou LIKELY_VULNERABLE

    Ações Imediatas (0-24 horas):

    1. Aplique o patch imediatamente

      root@kitploit:~
      npm install [email protected] [email protected]
      npm install [email protected]  # or latest patched
      
    2. Habilite regras de WAF - Cloudflare, Akamai e AWS WAF implementaram regras de proteção

    3. Monitore os logs em busca de solicitações POST suspeitas para endpoints RSC

    Ações de Curto Prazo (24-72 horas):

    1. Revise os logs de acesso em busca de tentativas de exploração
    2. Implemente rate limiting nos endpoints RSC
    3. Considere autenticação em server actions, se possível

    Se POTENTIALLY_VULNERABLE

    1. Verifique manualmente as versões do React/Next.js no package.json
    2. Verifique se o RSC está realmente habilitado na configuração
    3. Aplique os patches como medida preventiva
    4. Agende uma avaliação completa de segurança

    Se UNKNOWN

    1. Verifique se o destino está acessível
    2. Verifique se há interferência de WAF/CDN
    3. Tente fazer fingerprinting manual
    4. Revise a documentação da aplicação

    Integração com Fluxos de Avaliação

    Para Avaliações de Portfólio PE

    root@kitploit:~
    # Batch scan all company assets
    cat domains.txt | while read domain; do
        python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
    done
    
    # Aggregate results
    jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json
    

    Integração com CI/CD

    root@kitploit:~
    # GitHub Actions example
    - name: CVE-2025-55182 Check
      run: |
        python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
        if grep -q '"status": "VULNERABLE"' results.json; then
          echo "::error::Critical vulnerability detected!"
          exit 1
        fi
    

    Referências

    Avisos Oficiais

    • Aviso de Segurança do React
    • Aviso de Segurança da Vercel
    • NVD - CVE-2025-55182

    Análise Técnica

    • Blog de Pesquisa da Wiz
    • Aviso da Snyk
    • Análise da Akamai

    Recursos dos Fornecedores

    • Regras de WAF da Cloudflare - Proteção automática implementada
    • Regras Rápidas da Akamai - Regra 3000976

    Histórico de Alterações

    VersãoDataAlterações
    1.0.02025-12-03Lançamento inicial

    Aviso Legal

    Esta ferramenta é fornecida apenas para testes de segurança autorizados. Utilize-a somente contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. Os autores não assumem responsabilidade por uso indevido ou danos causados por esta ferramenta.

    Baixar ferramenta