Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-CVE-2025-55182 — Uma ferramenta de exploração para a vulnerabilidade CVE-2025-55182 do Next.js que permite execução remota de comandos através de envenenamento de protótipo em React Server Components. | Kitploit
Ferramentas/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

Uma ferramenta de exploração para a vulnerabilidade CVE-2025-55182 do Next.js que permite execução remota de comandos através de envenenamento de protótipo em React Server Components.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 6 mesesAinda não revisado

React2Shell Exploit (CVE-2025-55182)

Exploit em Python para a vulnerabilidade RCE em React Server Components do Next.js com suporte a HTTP/HTTPS.

🚀 Início Rápido

root@kitploit:~
# Clone & execute
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<comando>"

📖 Uso

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ Funcionalidades

  • ✅ Suporte a HTTP & HTTPS
  • ✅ Análise inteligente de URL (detecção automática de protocolo)
  • ✅ Indicadores animados para melhor experiência do usuário
  • ✅ Implementação via socket bruto (sem dependências)
  • ✅ Extração automática da saída
  • ✅ Suporte SSL/TLS para conexões seguras

⚠️ Aviso Legal

Apenas para testes de segurança autorizados.
Use somente em sistemas que você possui ou tem permissão explícita para testar. Nunca use para atividades ilegais.

📋 Requisitos

  • Python 3.6+
  • Nenhuma dependência externa

🔧 Como Funciona

  1. Analisa a URL alvo (suporta http://, https:// ou sem esquema)
  2. Estabelece conexão via socket bruto (com SSL para HTTPS)
  3. Envia requisição multipart/form-data personalizada com payload de poluição de protótipo
  4. Aciona RCE via child_process.execSync()
  5. Extrai a saída do comando da resposta do servidor

🐛 Solução de Problemas

  • Conexão recusada: Verifique se o servidor está em execução
  • Erros SSL: O alvo pode ter problemas de certificado
  • Tempo limite: O servidor pode estar lento — aumente o tempo limite
  • Saída numérica: A saída do comando pode estar truncada

📄 Licença

Licença MIT — veja o arquivo LICENSE


Aviso: Apenas para fins educacionais. Sempre obtenha autorização adequada.

Última atualização: 8 de fevereiro de 2025
Versão: 2.0.0 Mantenedor: BrianLopezM99

Baixar ferramenta