
React2Shell: Um framework de exploração para CVE-2025-55182 (RCE em Next.js/React).
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
Um framework de exploração para CVE-2025-55182 (RCE em Next.js/React).
React2Shell é um framework abrangente de linha de comando projetado para escanear e explorar a CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) sem autenticação prévia que afeta aplicações que usam Funções de Servidor Next.js/React.
Esta ferramenta oferece a profissionais de segurança e pesquisadores as utilidades necessárias para testar, verificar e compreender o impacto dessa vulnerabilidade em um ambiente controlado e autorizado.
Para uma análise técnica detalhada da vulnerabilidade CVE-2025-55182, incluindo sua causa raiz e mecânica de exploração, consulte o arquivo explanation.md incluído neste repositório.
Siga estas instruções para obter uma cópia local e colocá-la em funcionamento.
git instalado no seu sistemaDois métodos de instalação estão disponíveis. A instalação como pacote é altamente recomendada para facilitar o uso.
Como Pacote do Sistema (Recomendado)
# Clone o repositório
git clone https://github.com/BlackTechX011/React2Shell
# Navegue até o diretório
cd React2Shell
# Instale a ferramenta globalmente usando pip
pip install .
# Verifique a instalação
react2shell --help
Instalação Manual
# Clone o repositório
git clone https://github.com/BlackTechX011/React2Shell
# Navegue até o diretório
cd React2Shell
# Instale as dependências necessárias
pip install -r requirements.txt
# Execute a ferramenta diretamente
python react2shell.py --help
O React2Shell oferece uma interface de linha de comando flexível para escaneamento, exploração e geração de relatórios.
Exemplo de Início Rápido:
# Escaneie um único alvo em busca da vulnerabilidade
react2shell -u https://target.com
Para uma lista completa de comandos, opções avançadas e exemplos de uso detalhados, consulte a documentação oficial usage.md.
[!WARNING] Esta ferramenta é fornecida APENAS para fins educacionais e de teste de segurança autorizados. Executar esta ferramenta contra sistemas para os quais você não tem permissão explícita e por escrito é ilegal. O autor não se responsabiliza por quaisquer danos ou consequências legais resultantes do uso indevido deste framework. Ao baixar ou usar este software, você concorda em assumir total responsabilidade por suas ações.