
Um servidor de teste para demonstrar e testar a vulnerabilidade React2Shell (CVE-2025-55182).
Estamos pesquisando o RCE do React2Shell (CVE-2025-55182) desde que foi lançado e trabalhamos na prevenção dessa vulnerabilidade com nossos clientes. Estamos disponibilizando este servidor de teste como código aberto para descobrir e testar a vulnerabilidade React2Shell CVE-2025-55182. Ele deve ser usado por equipes de segurança para testar suas capacidades de detecção, validar regras de WAF e entender o mecanismo de exploração em um ambiente controlado.
A vulnerabilidade existe na desserialização do protocolo "Flight" dos React Server Components. A desserialização insegura permite que dados controlados pelo atacante influenciem a execução no lado do servidor ao processar payloads manipulados.
CVE-2025-55182 (React2Shell)
Versões Afetadas:
| Pacote | Vulnerável | Corrigido |
|---|
| React | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| Next.js | 15.0.4 - 16.0.6 | 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
| react-server-dom-webpack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-turbopack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-parcel | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
Este servidor usa: React 19.0.0 e Next.js 15.0.4
Frameworks Afetados:
cd react2shell-test-server
docker-compose up --build
# Or run in detached mode
docker-compose up -d --build
# View logs
docker-compose logs -f
# Stop the container
docker-compose down
cd react2shell-test-server
npm install
npm run dev
# Production build (also vulnerable)
npm run build
npm start
Aplicação disponível em http://localhost:3000
npm install
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server
Atualizar React:
npm update react react-dom react-server-dom-webpack
Atualizar Next.js:
npm update next
Versões corrigidas:
FullHunt é a plataforma de gerenciamento de superfície de ataque de última geração. A FullHunt permite que as empresas descubram todas as suas superfícies de ataque, monitorem a exposição e as escaneiem continuamente em busca das mais recentes vulnerabilidades de segurança. Tudo em uma única plataforma e muito mais.
A FullHunt fornece uma plataforma empresarial para organizações. A FullHunt Enterprise Platform oferece escaneamento estendido e capacidades para clientes. A plataforma FullHunt Enterprise permite que organizações monitorem de perto sua superfície de ataque externa e recebam alertas detalhados sobre cada mudança que ocorre. Organizações ao redor do mundo usam a FullHunt Enterprise Platform para resolver seus desafios de segurança contínua e de superfície de ataque externa.
Este projeto é feito apenas para fins educacionais e de teste ético. O uso do react2shell-test-server para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
O projeto está licenciado sob a Licença MIT.
Mazin Ahmed