Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-POC-NEXTJS — Prova de conceito funcional para RCE no NextJS para estabelecer uma shell reversa. [React2Shell] | Kitploit
Ferramentas/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
aliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

Prova de conceito funcional para RCE no NextJS para estabelecer uma shell reversa. [React2Shell]

Ver Repositório
2812há 9 mesesRevisado pelo Kitploit
Compartilhar

CVE-2025-55182 (React2Shell) - Prova de Conceito (PoC)

Esta é uma Prova de Conceito comercial e não gratuita.

Link de Compra: https://bit.ly/44G0ani

Visão Geral

Este repositório contém um exploit de Prova de Conceito (PoC) confiável e de alta fidelidade para CVE-2025-55182, também conhecida como React2Shell. Trata-se de uma vulnerabilidade crítica (CVSS 10.0) de Execução Remota de Código (RCE) que afeta os React Server Components (RSC) e, por extensão, aplicações Next.js.

Recursos

Esta PoC comercial inclui múltiplos métodos para detecção e exploração, oferecendo flexibilidade para diferentes cenários de teste:

Detecção

  • Detecção por DNSLog: Um template do Nuclei para detecção de vulnerabilidade sem saída visível usando callbacks DNS.
  • Eco da Vulnerabilidade: Uma PoC padrão para confirmar a presença da vulnerabilidade.

Exploração

Escolha entre três métodos interativos de reverse shell:

  • : Shell interativo usando codificação Base64 por comandos echo.
exp
  • exp2: Shell interativo usando sequestro de requisição HTTP com POST e Base64.
  • exp3: Shell interativo usando sequestro de requisição HTTP com POST e criptografia AES-256-CBC.
  • Interface e funcionalidades

    Interface

    Prova de exploração

    Interface da Prova de Conceito


    🚨 Descrição Técnica

    Esta PoC demonstra a exploração confiável da CVE-2025-55182 (React2Shell), uma vulnerabilidade crítica de Execução Remota de Código em aplicações Next.js que utilizam React Server Components. Nosso exploit fornece a pesquisadores de segurança e testadores de intrusão um método validado e de disparo único para obter execução de comandos sem autenticação em alvos com configuração padrão.

    Visão Geral da Exploração

    A PoC explora uma falha de poluição de protótipo no lado do servidor na desserialização do protocolo "Flight" do RSC. Ao enviar uma única requisição HTTP POST especialmente elaborada, a vulnerabilidade pode ser acionada para escapar do contexto de serialização do React e executar comandos arbitrários do sistema operacional no servidor hospedeiro.

    Mecanismo Técnico Principal: O exploit cria uma requisição multipart/form-data contendo uma estrutura JSON circular. Essa estrutura abusa do processo de desserialização para poluir a cadeia de protótipos, fazendo com que o servidor resolva uma string de path traversal ("$1:constructor:constructor"). Essa travessia retorna o construtor Function do JavaScript, que é então invocado com código controlado pelo atacante, levando diretamente à Execução Remota de Código (RCE).

    Características da PoC

    • Confiabilidade: Funciona em aplicações Next.js 15.x/16.x padrão que usam o App Router, sem exigir configuração incorreta prévia.
    • Precisão: Explora a falha central de desserialização conforme documentado originalmente, e não uma configuração incorreta secundária.
    • Clareza: Inclui código bem comentado e um guia passo a passo explicando a cadeia de exploração.
    • Verificável: Permite demonstração segura usando comandos benignos (por exemplo, id, whoami) para confirmar a execução.

    Verificação e Comparação

    Para distinguir uma PoC funcional e de alta qualidade dos inúmeros scripts incompletos ou enganosos que circulam online, consulte os seguintes critérios:

    Critério de AvaliaçãoEsta PoC (Funcional)Scripts Comuns de Baixa Qualidade
    Requisito de AlvoFunciona em uma configuração padrão do create-next-app.Exigem exposição manual e insegura de módulos como child_process.
    Base de ExploraçãoExplora diretamente o bug de poluição de protótipo e desserialização do RSC.Podem demonstrar problemas não relacionados ou métodos incorretos.
    Assinatura da RequisiçãoUsa POST correto com cabeçalho Next-Action e corpo multipart complexo.Frequentemente usam estruturas de requisição simplistas e incorretas.
    Prova de ExecuçãoFornece execução completa de comandos do sistema (por exemplo, criar arquivos, executar comandos).Limitados a retornar informações de versão ou causar travamentos.

    Uso Pretendido e Aviso Legal

    Esta PoC destina-se estritamente a:

    • Testes de segurança autorizados e pesquisa de vulnerabilidades.
    • Testes de intrusão em sistemas que você possui ou para os quais tem permissão explícita de avaliação.
    • Educação defensiva e compreensão de cadeias de ataque modernas para melhorar a segurança.

    O vendedor e o criador não assumem nenhuma responsabilidade por qualquer uso indevido desta ferramenta. É de responsabilidade exclusiva do comprador utilizá-la de forma legal e ética.

    Baixar ferramenta