
Prova de conceito funcional para RCE no NextJS para estabelecer uma shell reversa. [React2Shell]
Esta é uma Prova de Conceito comercial e não gratuita.
Link de Compra: https://bit.ly/44G0ani
Este repositório contém um exploit de Prova de Conceito (PoC) confiável e de alta fidelidade para CVE-2025-55182, também conhecida como React2Shell. Trata-se de uma vulnerabilidade crítica (CVSS 10.0) de Execução Remota de Código (RCE) que afeta os React Server Components (RSC) e, por extensão, aplicações Next.js.
Esta PoC comercial inclui múltiplos métodos para detecção e exploração, oferecendo flexibilidade para diferentes cenários de teste:
Nuclei para detecção de vulnerabilidade sem saída visível usando callbacks DNS.Escolha entre três métodos interativos de reverse shell:
expexp2: Shell interativo usando sequestro de requisição HTTP com POST e Base64.exp3: Shell interativo usando sequestro de requisição HTTP com POST e criptografia AES-256-CBC.

Esta PoC demonstra a exploração confiável da CVE-2025-55182 (React2Shell), uma vulnerabilidade crítica de Execução Remota de Código em aplicações Next.js que utilizam React Server Components. Nosso exploit fornece a pesquisadores de segurança e testadores de intrusão um método validado e de disparo único para obter execução de comandos sem autenticação em alvos com configuração padrão.
A PoC explora uma falha de poluição de protótipo no lado do servidor na desserialização do protocolo "Flight" do RSC. Ao enviar uma única requisição HTTP POST especialmente elaborada, a vulnerabilidade pode ser acionada para escapar do contexto de serialização do React e executar comandos arbitrários do sistema operacional no servidor hospedeiro.
Mecanismo Técnico Principal:
O exploit cria uma requisição multipart/form-data contendo uma estrutura JSON circular. Essa estrutura abusa do processo de desserialização para poluir a cadeia de protótipos, fazendo com que o servidor resolva uma string de path traversal ("$1:constructor:constructor"). Essa travessia retorna o construtor Function do JavaScript, que é então invocado com código controlado pelo atacante, levando diretamente à Execução Remota de Código (RCE).
id, whoami) para confirmar a execução.Para distinguir uma PoC funcional e de alta qualidade dos inúmeros scripts incompletos ou enganosos que circulam online, consulte os seguintes critérios:
| Critério de Avaliação | Esta PoC (Funcional) | Scripts Comuns de Baixa Qualidade |
|---|---|---|
| Requisito de Alvo | Funciona em uma configuração padrão do create-next-app. | Exigem exposição manual e insegura de módulos como child_process. |
| Base de Exploração | Explora diretamente o bug de poluição de protótipo e desserialização do RSC. | Podem demonstrar problemas não relacionados ou métodos incorretos. |
| Assinatura da Requisição | Usa POST correto com cabeçalho Next-Action e corpo multipart complexo. | Frequentemente usam estruturas de requisição simplistas e incorretas. |
| Prova de Execução | Fornece execução completa de comandos do sistema (por exemplo, criar arquivos, executar comandos). | Limitados a retornar informações de versão ou causar travamentos. |
Esta PoC destina-se estritamente a:
O vendedor e o criador não assumem nenhuma responsabilidade por qualquer uso indevido desta ferramenta. É de responsabilidade exclusiva do comprador utilizá-la de forma legal e ética.