Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/chitoz1300/react2shell-cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoEscape de Contêiner
GitHubchitoz1300/react2shell-cve-2025-55182

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Ver Repositório
há 8 mesesAinda não revisado

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Prova de Conceito

Docker Image Size Docker Pulls Docker Stars GitHub license

Demonstração de Vulnerabilidade de Segurança Crítica - CVSS 10.0 - Execução Remota de Código em React Server Components

⚠️AVISO LEGAL

APENAS PARA FINS EDUCACIONAIS!
Este repositório demonstra uma vulnerabilidade de segurança crítica.
Nunca use em sistemas de produção ou redes expostas.

🚨Detalhes da Vulnerabilidade

  • ID CVE: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • Pontuação CVSS: 10.0 (CRÍTICA)
  • Afetados: Next.js 15.0.0 com React Server Components
  • Vulnerabilidade: Execução Remota de Código via protocolo RSC
  • Corrigido em: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Início Rápido

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Recursos

  • -UI moderna fingindo ser um "playground de código"
  • Interface RCE interativa
  • Múltiplos exemplos de payload
  • Resultados de execução em tempo real
  • Demonstração educacional de exploit

🛡️ Impacto de Segurança

A vulnerabilidade permite:

  • Execução remota de comandos como root
  • Acesso ao sistema de arquivos
  • Reconhecimento de rede
  • Possível escape de contêiner
  • Comprometimento total do sistema

📁 Estrutura do Projeto

root@kitploit:~
/react2shell-cve-2025-55182/
├── Dockerfile        # Vulnerable container setup
├── pages/
│   ├── index.js      # Frontend UI (disguised as dev tool)
│   └── api/
│       └── rce.js    # Vulnerable RCE endpoint
├── package.json      # Next.js 15.0.0 (vulnerable)
└── README.md
└── LICENSE
├── img/
│   ├── demo1.png     # Demo 1 img
│   ├── demo2.png     # Demo 2 img
│   ├── demo3.png     # Demo 3 img
│   ├── demo4.png     # Demo 4 img
│   ├── demo5.png    # Demo 5 img

🚀 Captura de Tela da Demonstração

alt text alt text alt text alt text alt text

🔒 Correção

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

Feliz programação! 💻

Feito com ❤️ por Ihsan Sencan

⭐ Dê uma estrela neste repositório se você achá-lo útil! ⭐

GitHub followers GitHub stars

Baixar ferramenta