Prova de conceito de exploit para CVE-2025-55182: RCE não autenticado em React Server Components via desserialização insegura, permitindo execução arbitrária de comandos e reverse shells em endpoints RSC/Next.js vulneráveis.
Prova de conceito de exploit para CVE-2025-55182 (React2Shell), demonstrando execução remota de código em React Server Components por meio de requisições Next-Action manipuladas, com ambiente de teste Docker e referência de patch.
# Scaneia alvos web em busca de CVE-2025-55182 usando o react2shell-scanner da assetnote para detectar servidores de desenvolvimento React expostos e relatar hosts afetados.
Scanner de prova de conceito para CVE-2025-55182, um RCE não autenticado em React Server Components. Suporta varredura em lote, exportação JSON/CSV e shell interativo em alvos vulneráveis.
R2S é um framework abrangente de exploração e pós-exploração que visa a vulnerabilidade dos React Server Components do Next.js (CVE-2025-55182). Ele fornece um shell interativo com recursos avançados para testes de penetração, incluindo transferência de arquivos, persistência, enumeração, verificações de escalonamento de privilégios e muito mais.
Um ambiente de teste conteinerizado para CVE-2025-55182, uma vulnerabilidade crítica (10.0 CVSS) de Execução Remota de Código nos Componentes do Servidor React.
[React2Hell] Exploit de RCE em Next.js/React Server — CVE-2025-55182
Uma breve discussão sobre a análise de vulnerabilidade RCE em React Server Components
Análise técnica do CVE-2025-55182 (React2Shell), cobrindo mecanismos da vulnerabilidade, causa raiz, testes controlados de PoC, impacto e estratégias de mitigação.
Eu criei um exploit python simples para react2shell CVE-2025-55182
Prova de conceito funcional para RCE no NextJS para estabelecer uma shell reversa. [React2Shell]
Scanner de vulnerabilidades críticas de RCE para React Server Components (CVE-2025-55182). Framework de exploração automatizado com suporte a múltiplos payloads, recursos de proxy e execução interativa de comandos.
Exploit de prova de conceito para CVE-2025-55182, alcançando execução remota de código em React Server Functions via poluição de protótipo e chunks de protocolo Flight manipulados.
POC funcional em Python para testar se os servidores são vulneráveis ao CVE-2025-55182
Python CLI exploit e scanner para CVE-2025-55182, uma RCE crítica em React Server Components, com execução de comandos e detecção baseada em nuclei.
CVE-2025-55182(execução de comandos, shell reverso, injeção de webshell em memória)
Análise técnica educacional do CVE-2025-55182, uma RCE crítica não autenticada em React Server Components e Next.js via desserialização React Flight, abordando causa raiz, impacto, detecção e mitigação.
uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React (RSC). Ele também inclui um "Ambiente de Laboratório" realista para testar e entender a vulnerabilidade com segurança.
Exploit de prova de conceito para CVE-2025-55182, demonstrando RCE não autenticado no Next.js App Router via injeção de objeto no lado do servidor em React Server Components, com bypass de WAF UTF-16LE.
* React2Shell-CVE-2025-55182
Vulnerabilidade React2Shell (CVE-2025-55182 / CVE-2025-66478) Script Completo
Write-up técnico de teste de penetração demonstrando a exploração da CVE-2025-55182 no Next.js, coleta de credenciais do SQLite e escalonamento de privilégios via inspetor do Node.js para obter acesso root.
Dockerized proof-of-concept para CVE-2025-55182, uma RCE crítica em React Server Components via poluição de protótipo, com scripts de exploit automatizados e um ambiente de teste Next.js vulnerável.
Uma vulnerabilidade crítica de Execução Remota de Código (RCE) afetando a implementação dos React Server Components (RSC) em vários pacotes, incluindo.
CVE-2025-55182-Advanced-Scanner é uma ferramenta de segurança automatizada projetada para detectar e validar a vulnerabilidade CVE-2025-55182 de forma eficiente. Ela ajuda pesquisadores de segurança e caçadores de bug bounty a identificar rapidamente alvos afetados com resultados precisos e mínimos falsos positivos.
Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise técnica, regras de detecção (Suricata/Sigma/YARA), guias de mitigação e um sistema automatizado de monitoramento de CVEs para pesquisadores de segurança e analistas de SOC.
Exploit de prova de conceito para RCE não autenticado crítico em Server Actions do Next.js via desserialização do React Flight Protocol, permitindo execução arbitrária de comandos em servidores vulneráveis.
Este é um script de POC para CVE-2025-55182 (React SSR RCE)
Pesquisa de tese de mestrado sobre CVE-2025-55182 (React2Shell). Framework de exploração modular com 6 cenários de ataque (RCE, exfiltração, desfiguração), shell reverso interativo e um laboratório vulnerável completo para estudar Prototype Pollution e Desserialização Insegura em React Server Components.
Um laboratório prático para entender e explorar CVE-2025-55182 (React2Shell) - Execução Remota de Código em Componentes de Servidor React
CVE-2025-55182 — Exploit de RCE por desserialização Flight do Next.js com shell interativo, execução de comando único e cadeia multi-payload de reverse shell. Apenas para testes de penetração autorizados.
Exploit de prova de conceito para CVE-2025-55182, demonstrando execução remota de código via vulnerabilidade na cadeia de protótipos em React Server Components. Inclui múltiplos gadgets de RCE e ataques de persistência.
RCE pré-autenticação em React Server Components versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0.
Prova de conceito de exploit para a vulnerabilidade RCE CVE-2025-55182 (React2Shell) em React Server Components. Inclui um scanner para hosts vulneráveis e um script de shell para execução remota de comandos. Apenas para testes de segurança autorizados e fins educacionais.
Bypass de cabeçalho para CVE-2025-55182 (React Server Components RCE).
Prova de conceito técnica e análise aprofundada da CVE-2025-55182, uma vulnerabilidade crítica de RCE no Flight Protocol do React por meio de path traversal, injeção de chunks falsos e abuso do manipulador $B.
Extensão do Chrome e scanner Shodan para detectar e demonstrar vulnerabilidades RCE em React Server Components (RSC) e aplicações Next.js, com um auxiliar de proxy CORS para testes.
Laboratório de testes baseado em Docker para a vulnerabilidade RCE CVE-2025-55182 (React2Shell) no React 19.1.0/Next.js 15.1.0. Inclui scripts de exploração, testes de bypass de WAF com NGINX/ModSecurity e comparação de versão corrigida para educação em segurança.
POC para CVE-2025-55182
Um servidor de teste para demonstrar e testar a vulnerabilidade React2Shell (CVE-2025-55182).
Este repositório fornece uma prova de conceito para a CVE-2025-55182 (React2Shell), uma vulnerabilidade de execução remota de código no React Server Components. Demonstra como o exploit funciona, incluindo o payload e o impacto.
Prova de conceito de exploit para CVE-2025-55182 (React2Shell), demonstrando execução remota de código não autenticada em React Server Components via desserialização do protocolo Flight. Inclui configuração de servidor vulnerável e scripts de detecção.
Um ambiente sandbox do HackIndex.io para a vulnerabilidade React2Shell.
Detector de vulnerabilidades multi-técnica para CVE-2025-55182 em aplicações React/Next.js. Testa cadeias de gadgets, payloads de RCE e variantes de bypass de WAF para identificar endpoints vulneráveis de Server Actions.
Exploit de prova de conceito para CVE-2025-55182 (React2Shell), uma vulnerabilidade de execução remota de código não autenticada em React Server Components por meio de payloads elaborados do protocolo Flight.
Exploit automatizado de prova de conceito para RCE no Next.js (CVE-2025-55182) com shell interativo, varredura em lote e codificação avançada de payloads para pesquisa de segurança e testes de penetração autorizados.
Exploit baseado em Python para CVE-2025-55182 (RCE em React Server Components) com shell interativo, reverse shell, varredura em lote e ambiente vulnerável baseado em Docker para testes de segurança autorizados.
Análise técnica detalhada e exploit de prova de conceito para CVE-2025-55182, uma vulnerabilidade crítica de RCE no Flight Protocol do React. Abrange path traversal, fake chunk injection e técnicas de bypass de WAF.
Minha pesquisa sobre CVE-2025-55182
Este é um script PoC fácil de usar para explorar a vulnerabilidade React2Shell-CVE-2025-55182 no Nextjs. Isso ajudará a obter um shell reverso.
Kit de exploração RCE avançado para vulnerabilidades de React Server Components. Possui múltiplos payloads pré-construídos, integração com Shodan para descoberta de alvos e varredura em massa para testes de penetração autorizados.
Exploit em Python para CVE-2025-55182 visando RCE em Next.js com capacidades de alvo único, varredura em massa, shell interativo e shell reverso.
Ferramenta Unificada de Pesquisa de Segurança
React2Shell é um exploit de prova de conceito para CVE-2025-55182 que afeta implementações vulneráveis de React Server Components (RSC) no Next.js.
CVE-2025-55182 Exploit | por infrar3d
Scanner RCE assíncrono para CVE-2025-55182 / CVE-2025-66478 — poluição de protótipo → execução de código via React Server Actions.
CVE-2025-55182 payload
Repositório educacional para aprender sobre a CVE-2025-55182: uma RCE de pré-autenticação em React Server Components. Inclui documentação passo a passo, exercícios práticos e uma prova de conceito de exploit em um aplicativo Next.js vulnerável em Docker.
Um kit de ferramentas simples para validar, explorar e obter um shell interativo via o RCE react2Shell do Next.js.
Laboratório educacional demonstrando CVE-2025-55182: RCE crítica em Componentes de Servidor React via poluição de protótipo no protocolo Flight
Ferramenta de Exploit CVE-2025-55182 – exploit em Python 2.7 para poluição de prototype no Next.js que leva a RCE
Exploit automatizado de RCE e SSRF para CVE-2025-55182 em aplicações React/NextJS. Testa vulnerabilidades do recurso experimental-form em ambientes autorizados.
Conjunto de ferramentas de segurança para CVE-2025-55182 (React2Shell) — escaneie, detecte, correlacione e teste a vulnerabilidade RCE do React Server Components
Exploit de prova de conceito para CVE-2025-55182 (React2Shell), uma vulnerabilidade crítica de RCE nos React Server Components via poluição de protótipo. Inclui modos de exploração interativo e de linha de comando.
Python PoC para CVE-2025-55182 (React2Shell) RCE no Next.js/React Server Components com dynamic WAF bypass padding para testes de segurança autorizados.
uma POC realista demonstrando a verificação `hasOwnProperty` ausente em [email protected]
Análise técnica detalhada do CVE-2025-55182 (React2Shell), rastreando os internals do protocolo Flight do React para explicar a cadeia de exploração, a construção do payload e a análise da correção.
poderoso scanner rust cve-2025-55182-scanner usado para ctf e apenas fins éticos
Prova de conceito baseada em Go para CVE-2025-55182, um RCE crítico no React Server Components. Inclui verificação de vulnerabilidade, execução de comandos, injeção de shell na memória, shell reverso, escaneamento em lote e suporte a proxy para testes de segurança autorizados.
Análise baseada em CodeQL da vulnerabilidade de poluição de protótipo CVE-2025-55182 em Componentes de Servidor React, com POC de exploração e consultas de detecção estática para travessia insegura de propriedades.
Documentação e análise da CVE-2025-55182, uma vulnerabilidade crítica de RCE em React Server Components por meio de desserialização insegura, com versões afetadas, detalhes de exploração e orientações de mitigação.
Este repositório contém um POC do CVE-2025-55182, uma vulnerabilidade crítica (pontuação CVSS 10.0) de execução remota de código pré-autenticação que afeta o React Server Components, também conhecida como React2Shell.
CVE-2025-55182 vulnerabilidade RCE em servidores RSC do Next.js/React (exploit e scanner)
Laboratório baseado em Docker para detectar e explorar CVE-2025-55182 (React2Shell RCE) em Next.js/React Server Components, com configuração vulnerável pré-configurada e scanners PoC.
Exploits originais de prova de conceito para React2Shell (CVE-2025-55182), demonstrando execução remota de código em aplicações Next.js via vulnerabilidades de análise de chunk Webpack.
Ferramenta automatizada de exploração para CVE-2025-55182 (RCE em React/Next.js) com execução de comandos, detecção de saída, shell reverso interativo e injeção persistente de webshell em memória para testes de penetração autorizados e desafios CTF.
Exploit de prova de conceito para CVE-2025-55182, uma RCE crítica não autenticada em React Server Components. Inclui um script Python demonstrando a criação de requisições HTTP maliciosas contra versões vulneráveis do Next.js/React.
Exploração em Python para CVE-2025-55182, uma injeção de JavaScript no lado do servidor em Next.js/React que permite execução remota de código por meio de dados de formulário multipart malformados. Inclui configuração de laboratório para testes autorizados.
"Uma única requisição HTTP manipulada pode comprometer todo o seu servidor." — React Security Team, Dez 2025
CVE-2025-55182 React2Shell PoC
Vulnerabilidade React2Shell
Exploit de execução remota de código sem pré-autenticação para React Server Components e Next.js via vulnerabilidade de desserialização. Suporta varredura de alvo único e em lote com proxy e threads.
Uma ferramenta de prova de conceito para demonstrar a vulnerabilidade crítica React2Shell
CVE-2025-55182 – React2Shell: Exploit de Execução Remota de Código (RCE) de Prova de Conceito para aplicações Next.js. Apresenta um prompt de shell interativo para testar e demonstrar a vulnerabilidade em tempo real. Use apenas para pesquisa de segurança e testes de penetração autorizados.
Laboratório local para entender o RCE CVE-2025-55182 em React Server Components/Next.js. Inclui um aplicativo deliberadamente vulnerável e um utilitário de scanner opcional para educação e blue teaming.
Aplicativo Next.js intencionalmente vulnerável para pesquisa de segurança do CVE-2025-55182 e desafios CTF
CVE-2025-55182 (React2Shell) PoC: RCE não autenticada afetando React 19.x e Next.js < 15.1.4. Explora vulnerabilidades no protocolo RSC Flight.
CVE-2025-55182
Análise técnica detalhada do CVE-2025-55182 (React2Shell), uma vulnerabilidade crítica de RCE em React Server Components, incluindo pacotes afetados, mecânicas de exploração e orientações de correção.
Um exploit modificado e um pouco turbinado para CVE-2025-55182, React2Shell: Execução Remota de Código Pré-autenticação em Pacotes de Servidor React
Pesquisa de segurança e análise de exploração do CVE-2025-55182 (React) — mapeamento CVSS + OWASP Top 10
Prova de conceito para CVE-2025-55182 (React2Shell): RCE não autenticado em React Server Components / Next.js através de desserialização do protocolo Flight.
Exploit para CVE-2025-55182 que permite execução remota de código via poluição de protótipo em Next.js React Server Components, com capacidades de execução de comandos e shell reversa.
Exploit RCE interativo para CVE-2025-55182 direcionado à vulnerabilidade de desserialização de Server Components do Next.js/React. Possui detecção automática, execução de comandos, transferência de arquivos e um shell integrado com histórico e autocompletar.
PoC exploit para CVE-2025-55182, demonstrando execução remota de código em React Server Functions via poluição de protótipo e um payload elaborado do Flight Protocol.
Um scanner de vulnerabilidades baseado na web para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React.
Regras de detecção baseadas em host para a vulnerabilidade RCE no framework JavaScript React.
Análise de ataque no mundo real do CVE-2025-55182 (React2Shell) - vulnerabilidade RCE do React Server Components
Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise de vulnerabilidade, regras de detecção (Suricata, Sigma, YARA), guias de mitigação e um sistema automatizado de monitoramento de CVEs para rastrear novas divulgações e correções.
Demonstração do CVE-2025-55182 — RCE no Next.js (para fins educacionais)