Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-CVE-2025-55182-An-lise-T-cnica — Análise educacional do CVE-2025-55182, uma RCE crítica não autenticada em React Server Components e Next.js. Abrange arquitetura vulnerável, protocolo React Flight, exploração da cadeia de protótipos, indicadores de detecção e estratégias de mitigação defensiva. | Kitploit
Ferramentas/GitHubGitHub/big02-bot/react2shell-cve-2025-55182-an-lise-t-cnica
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

React2Shell-CVE-2025-55182-An-lise-T-cnica

Análise educacional do CVE-2025-55182, uma RCE crítica não autenticada em React Server Components e Next.js. Abrange arquitetura vulnerável, protocolo React Flight, exploração da cadeia de protótipos, indicadores de detecção e estratégias de mitigação defensiva.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

React2Shell (CVE-2025-55182)

📖 Visão Geral

Este repositório documenta os conceitos de segurança estudados na sala do TryHackMe referente ao CVE-2025-55182, uma vulnerabilidade crítica que afeta:

  • React Server Components (RSC)
  • Next.js e frameworks baseados em RSC
  • Pacotes:
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack

A falha possibilita:

Execução remota de código sem autenticação por meio de uma única requisição HTTP manipulada.

Este material possui finalidade exclusivamente educacional e defensiva,
não contendo respostas, flags ou walkthrough completo da plataforma.


🏗️ Arquitetura Envolvida

Fluxo simplificado de renderização RSC

root@kitploit:~
[ Navegador ]
       │
       ▼
[ Requisição React Flight ]
       │
       ▼
[ Next.js / RSC no Servidor ]
       │
       ▼
[ Runtime Node.js ]
       │
       ▼
[ Sistema Operacional ]

Os React Server Components, introduzidos no React 19, permitem:

  • Renderização de componentes no servidor
  • Redução de JavaScript no cliente
  • Melhor desempenho e escalabilidade

🧠 Protocolo React Flight

Responsável por:

  • Serialização de dados do servidor
  • Desserialização de requisições do cliente
  • Execução de Server Actions

Marcadores relevantes

MarcadorFunção
$@Referência a chunk
$BReferência a Blob
$1:constructor:constructorAcesso à cadeia de protótipos

🚨 CVE-2025-55182 — Causa Raiz

Trecho conceitual vulnerável:

root@kitploit:~
moduleExports[metadata[2]]

Esse acesso em JavaScript:

  • percorre a cadeia de protótipos
  • pode alcançar o construtor Function
  • permite execução arbitrária de código

Cadeia de impacto

root@kitploit:~
Desserialização insegura
        ↓
Acesso à prototype chain
        ↓
Invocação de Function()
        ↓
Remote Code Execution (RCE)

Resultado:

Comprometimento total do ambiente de execução.


🔗 Fluxo Conceitual de Exploração (Alto Nível)

⚠️ Sem passos do laboratório — apenas análise técnica.

root@kitploit:~
Payload serializado manipulado
            ↓
Processamento pelo React Flight
            ↓
Traversal da prototype chain
            ↓
Criação dinâmica de função JavaScript
            ↓
Execução de código no Node.js

Possíveis consequências:

  • leitura de arquivos sensíveis
  • acesso a variáveis de ambiente
  • execução de comandos do sistema
  • movimento lateral em ambientes cloud

🧪 Verificações Educacionais de Contexto

Em ambientes autorizados de teste, confirmações iniciais podem envolver:

root@kitploit:~
id        # usuário do processo
uname -a  # informações do sistema
pwd       # diretório atual
ls -la    # arquivos locais
env       # variáveis de ambiente

Esses comandos servem apenas para:

confirmar a presença de execução remota,
não representam o procedimento completo da sala.


🌐 Versões Afetadas

Vulneráveis

React

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

Next.js

  • ≥ 14.3.0-canary.77
  • Séries 15.x e 16.x anteriores ao patch

Corrigidas

Atualizar para:

  • 19.0.1
  • 19.1.2
  • 19.2.1

🛡️ Detecção e Monitoramento

Indicadores em Rede

Possíveis sinais de exploração:

  • requisições POST multipart/form-data incomuns
  • cabeçalhos específicos do React Flight
  • estruturas serializadas com acesso à prototype chain

Esses padrões são:

raros em tráfego legítimo,
sendo fortes indicadores de ataque.


Segurança em Endpoint e CI/CD

Boas práticas defensivas:

  • auditoria de dependências react-server-dom-*
  • identificação de versões vulneráveis
  • monitoramento em pipelines de build

A detecção precoce reduz significativamente o risco em produção.


📉 Impacto de Segurança

O CVE-2025-55182 é crítico porque:

  • não requer autenticação
  • possui alta confiabilidade de exploração
  • afeta tecnologias amplamente utilizadas

Demonstrando que:

falhas sutis de desserialização podem resultar em RCE completo.


📚 Objetivos de Aprendizado

A sala enfatiza:

  • arquitetura interna dos React Server Components
  • cadeias reais de execução remota de código
  • estratégias de detecção e mitigação
  • relação entre frontend moderno e segurança de backend

⚠️ Uso Ético

Conteúdo destinado a:

  • educação em cibersegurança
  • pesquisa responsável
  • fortalecimento defensivo

A exploração de sistemas sem autorização é ilegal.


🏁 Conclusão

O React2Shell (CVE-2025-55182) evidencia que:

abstrações modernas de frameworks podem ocultar
limites críticos de segurança.

Compreender essas camadas é essencial para:

  • pentesters
  • defensores (SOC / Blue Team)
  • engenheiros de software seguro
Baixar ferramenta