Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-scanner — CVE-2025-55182-scanner com 2 métodos diferentes | Kitploit
Ferramentas/GitHubGitHub/yaupunal/cve-2025-55182-scanner
Ferramentas DefensivasScanners de VulnerabilidadesScanners de Vulnerabilidades WebEvasão de IDS/IPSSegurança WebConfiguração Incorreta
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

CVE-2025-55182-scanner com 2 métodos diferentes

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detector de Superfície e Crash RSC

Esta ferramenta é um script de detecção de segurança não intrusivo, projetado para identificar superfícies expostas de React Server Components (RSC) e verificar o comportamento de vulnerabilidade baseado em crash relacionado a:

  • CVE-2025-55182
  • CVE-2025-66478

É destinada a fluxos de trabalho de teste de segurança defensivo, validação de WAF e endurecimento de aplicações.

Este script não realiza exploração nem execução de comandos. Ele executa estritamente detecção e classificação.


Recursos

  • Varredura automática sobre:
    • http://
    • https://
  • Requisições cientes de redirecionamentos (segue respostas 30x)
  • Detecção de superfície RSC usando impressões digitais de protocolo
  • Sondagem de vulnerabilidade baseada em crash usando payloads não destrutivos
  • Sempre executa verificações de superfície e de crash de forma independente
  • Suporta:
    • Entrada de lista de alvos
    • Roteamento via proxy
    • Ignorar verificação TLS
  • Saída limpa no terminal com status por alvo
  • Saída final:
    • Somente domínios
    • Desduplicada
    • Somente domínios confirmados como vulneráveis

Lógica de Detecção

Cada alvo é avaliado usando dois mecanismos independentes.

Detecção de Superfície RSC

Um alvo é marcado como EXPOSTO se qualquer um dos seguintes itens for observado:

  • Resposta Content-Type: text/x-component
  • Impressão digital de erro digest do React no corpo da resposta
  • Assinatura de erro React minificado
  • URLs de referência de erro do React

Se o servidor retornar:

  • HTTP 500 com indicadores Next.js → marcado como SUSPEITO

Se nenhum dos itens acima for observado → marcado como SEGURO


Sonda de Vulnerabilidade Baseada em Crash

Um payload multipart serializado é enviado ao alvo para avaliar o comportamento de crash no lado do servidor.

Os resultados são classificados como:

  • VULNERÁVEL
    • HTTP 500 com digest do React ou padrão de erro React minificado
  • DESCONHECIDO
    • HTTP 500 sem uma impressão digital clara
  • NÃO VULNERÁVEL
    • Qualquer resposta diferente de 500

Esta sonda é executada independentemente do resultado da detecção de superfície para evitar falsos negativos.


Estrutura de Saída

Para cada alvo, o script imprime:

Resultado de Superfície RSC

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

Resultado Baseado em Crash

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

Instalação

Nenhuma dependência externa é necessária.

Torne o script executável:

root@kitploit:~
chmod +x rsc_detect.sh

Uso

Alvo Único

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

Lista de Alvos

root@kitploit:~
./rsc_detect.sh -l domains.txt

Suporte a Proxy

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

Desativar Verificação TLS

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

Timeout Personalizado

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
Baixar ferramenta