Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182 — POC para CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/fomovet/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsLabs e Prática
GitHubfomovet/cve-2025-55182

cve-2025-55182

POC para CVE-2025-55182

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ React2Shell CTF 🚀

Security React Education

Website do CTF

Bem-vindo ao React2Shell-CTF, um ambiente Dockerizado projetado para praticar a exploração do React2Shell (CVE-2025-55182).

React2Shell é uma vulnerabilidade crítica que afeta aplicações baseadas em React. Este repositório fornece um desafio Capture The Flag (CTF) seguro e implantável localmente para ajudá-lo a entender e mitigar essa falha. Consegue obter uma Reverse Shell? 🐚


ℹ️ Informações sobre a Vulnerabilidade

Para uma explicação técnica completa do CVE-2025-55182, visite o site oficial de informações:

👉 react2shell.com 👈


⚠️ Aviso

IMPORTANTE! LEIA ANTES DE PROSSEGUIR

Este projeto foi criado estritamente para fins educacionais e de aprendizado.

  • 🚫 Não endossamos nem promovemos atividades ilegais.
  • 🎓 O objetivo é fornecer um ambiente seguro para que desenvolvedores e profissionais de segurança entendam como essa vulnerabilidade funciona.
  • 🛡️ A melhor forma de se proteger é entendendo a vulnerabilidade.

Usar este material para atacar alvos sem consentimento mútuo prévio é ilegal.


Solução e Walkthrough 📚

Preso? Confira os guias passo a passo (agora com Payload Nativo em Node.js!):

  • 📄 Guia em Inglês (WALKTHROUGH_EN.md)
  • 📄 Guia em Espanhol (WALKTHROUGH_ES.md)

🔍 Como Funciona a Exploração

A vulnerabilidade (CVE-2025-55182) existe na forma como o desserializador dos React Server Components lida com propriedades específicas de objetos.

Lógica do Payload

  1. Injeção: O atacante envia um payload JSON malicioso por meio de uma requisição POST Multipart.
  2. Desserialização: O servidor faz o parse do JSON.
  3. Gadget de Propriedade: A propriedade _response._prefix não é tratada como confiável pelo servidor. Em vez de tratá-la como dados, o servidor avalia como código.
  4. RCE: Esse eval() permite a execução arbitrária de JavaScript, levando à Execução Remota de Código (RCE) e ao comprometimento total do sistema.

🖥️ Instalação Local

Pré-requisitos

  • Docker e Docker Compose

Execução

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

Nota: Use --build para garantir que o netcat esteja instalado para o desafio de Reverse Shell!

O desafio estará disponível em: http://localhost:5555

🎯 O Desafio

  1. Analise o código do server.js.
  2. Crie um payload para executar código.
  3. Bônus: Consegue obter uma Reverse Shell? 🐚

Bom hacking! 🕵️‍♂️


Criado por @yz9yt 🐦

Baixar ferramenta