Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-test-server — Um servidor de teste para demonstrar e testar a vulnerabilidade React2Shell (CVE-2025-55182). | Kitploit
Ferramentas/GitHubGitHub/fullhunt/react2shell-test-server
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfullhunt/react2shell-test-server

react2shell-test-server

Um servidor de teste para demonstrar e testar a vulnerabilidade React2Shell (CVE-2025-55182).

Ver Repositório
22há 9 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Servidor de Teste React2Shell

Um servidor de teste para demonstrar e testar a vulnerabilidade React2Shell (CVE-2025-55182)

Descrição

Estamos pesquisando o RCE do React2Shell (CVE-2025-55182) desde que foi lançado e trabalhamos na prevenção dessa vulnerabilidade com nossos clientes. Estamos disponibilizando este servidor de teste como código aberto para descobrir e testar a vulnerabilidade React2Shell CVE-2025-55182. Ele deve ser usado por equipes de segurança para testar suas capacidades de detecção, validar regras de WAF e entender o mecanismo de exploração em um ambiente controlado.

A vulnerabilidade existe na desserialização do protocolo "Flight" dos React Server Components. A desserialização insegura permite que dados controlados pelo atacante influenciem a execução no lado do servidor ao processar payloads manipulados.

Detalhes da Vulnerabilidade

CVE-2025-55182 (React2Shell)

  • Gravidade: Crítica (CVSS 10.0)
  • Tipo: Execução Remota de Código (RCE) Não Autenticada
  • Componente: React Server Components (RSC) Flight Protocol

Versões Afetadas:

PacoteVulnerávelCorrigido
React19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js15.0.4 - 16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
react-server-dom-webpack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1

Este servidor usa: React 19.0.0 e Next.js 15.0.4

Frameworks Afetados:

  • Next.js (15.0.4 - 16.0.6, canários 14.3.0-canary.77+)
  • React Router (modo RSC)
  • Waku
  • Parcel RSC (@parcel/rsc)
  • Vite RSC (@vitejs/plugin-rsc)
  • RedwoodSDK (rwsdk)

Uso

Executar com Docker Compose (Recomendado)

root@kitploit:~
cd react2shell-test-server
docker-compose up --build

# Or run in detached mode
docker-compose up -d --build

# View logs
docker-compose logs -f

# Stop the container
docker-compose down

Executar com Desenvolvimento Local

root@kitploit:~
cd react2shell-test-server
npm install
npm run dev

# Production build (also vulnerable)
npm run build
npm start

Aplicação disponível em http://localhost:3000

Instalação

root@kitploit:~
npm install

Suporte Docker

root@kitploit:~
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server

Remediação

Atualizar React:

root@kitploit:~
npm update react react-dom react-server-dom-webpack

Atualizar Next.js:

root@kitploit:~
npm update next

Versões corrigidas:

  • React: 19.0.1, 19.1.2, ou 19.2.1
  • Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, ou 16.0.7

Referências

  • CVE-2025-55182: RCE do React Server Components
  • CVE-2025-66478: Exposição do Next.js ao React2Shell
  • React Security Advisory
  • Next.js Security Updates

Sobre a FullHunt

FullHunt é a plataforma de gerenciamento de superfície de ataque de última geração. A FullHunt permite que as empresas descubram todas as suas superfícies de ataque, monitorem a exposição e as escaneiem continuamente em busca das mais recentes vulnerabilidades de segurança. Tudo em uma única plataforma e muito mais.

A FullHunt fornece uma plataforma empresarial para organizações. A FullHunt Enterprise Platform oferece escaneamento estendido e capacidades para clientes. A plataforma FullHunt Enterprise permite que organizações monitorem de perto sua superfície de ataque externa e recebam alertas detalhados sobre cada mudança que ocorre. Organizações ao redor do mundo usam a FullHunt Enterprise Platform para resolver seus desafios de segurança contínua e de superfície de ataque externa.

Aviso Legal

Este projeto é feito apenas para fins educacionais e de teste ético. O uso do react2shell-test-server para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Licença

O projeto está licenciado sob a Licença MIT.

Autor

Mazin Ahmed

  • Email: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • Website: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Baixar ferramenta