Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-vulnlab — Um aplicativo web vulnerável moderno em Next.js, temático como portal de notícias/blog para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js), para aprender, detectar e exercitar com segurança o React2Shell. Executa React 19.0.0 e Next.js 15.0.3 sem correções. | Kitploit
Ferramentas/GitHubGitHub/hidden-investigations/react2shell-vulnlab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub
hidden-investigations/react2shell-vulnlab

react2shell-vulnlab

Um aplicativo web vulnerável moderno em Next.js, temático como portal de notícias/blog para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js), para aprender, detectar e exercitar com segurança o React2Shell. Executa React 19.0.0 e Next.js 15.0.3 sem correções.

Ver RepositórioSite
3há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell Tribune — LABORATÓRIO DE APLICAÇÃO WEB VULNERÁVEL

logo

Um aplicativo web moderno em Next.js com o tema de portal de notícias / blog para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) para aprender, detectar e exercitar com segurança o React2Shell. Executa React 19.0.0 e Next.js 15.0.3 sem correção.

Visão geral

  • Portal de notícias fictício construído com Next.js App Router e Server Actions.
  • Configuração padrão, sem código perigoso personalizado, deixado intencionalmente sem correção.
  • Projetado para estudar a desserialização insegura no protocolo RSC "Flight" e para praticar detecção/mitigação.

Início rápido (Docker recomendado)

root@kitploit:~
# 1. Start the lab
docker-compose up -d

# 2. Open the app
http://localhost:3000

# 3. Stop when done
docker-compose down

Configuração manual e modo de desenvolvimento

Execução manual semelhante à produção:

root@kitploit:~
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000

Desenvolvimento com hot reload:

root@kitploit:~
npm install --legacy-peer-deps
npm run dev

Observações:

  • Use sempre --legacy-peer-deps por causa do pinning intencional de versões.
  • Se a porta 3000 estiver ocupada, altere o mapeamento no docker-compose.yml (ex.: 3001:3000) ou exporte PORT antes de iniciar.

Status operacional rápido

  • Contêiner: hi-react2shell-tribune
  • Porta: 3000 (espera HTTP 200 OK)
  • Versões vulneráveis: React 19.0.0, Next.js 15.0.3

Comandos úteis:

root@kitploit:~
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d

Resumo da vulnerabilidade (React2Shell)

  • CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) permitem RCE não autenticada por meio de desserialização insegura no RSC.

Versões afetadas relevantes:

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: >=14.3.0-canary.77, todos 15.x, 16.x sem correção

Realidade da exploração

  • Não há exploit de RCE publicamente conhecido para um aplicativo padrão; react2shell.com diz "Fiquem de olho neste espaço."
  • PoCs que expõem manualmente child_process, vm ou fs não são representativos.

Referências

  • Advisory da Vercel/Next.js: https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp
  • Hub de informações do React2Shell: https://react2shell.com/
  • Análise da Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182

Licença

Este projeto está licenciado sob a Apache License 2.0. Consulte LICENSE para obter detalhes.


Créditos

  • Contribuidor principal: @sakibulalikhan
  • Construído com ❤️ por HiddenInvestigations.Net

📬 Fale conosco: [email protected]

Baixar ferramenta