Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
study-CVE-2025-55182 — Repositório educacional para aprender sobre a CVE-2025-55182: uma RCE de pré-autenticação em React Server Components. Inclui documentação passo a passo, exercícios práticos e uma prova de conceito de exploit em um aplicativo Next.js vulnerável em Docker. | Kitploit
Ferramentas/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

Repositório educacional para aprender sobre a CVE-2025-55182: uma RCE de pré-autenticação em React Server Components. Inclui documentação passo a passo, exercícios práticos e uma prova de conceito de exploit em um aplicativo Next.js vulnerável em Docker.

Ver Repositório
10há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Study

Repositório para estudar a vulnerabilidade Remote Code Execution (RCE) nos React Server Components.

🔴 Aviso

Use apenas para fins educacionais. Usar em sistemas de terceiros sem permissão é ilegal.

📋 Resumo da vulnerabilidade

ItemConteúdo
CVE IDCVE-2025-55182
TipoPre-authentication Remote Code Execution (RCE)
CWECWE-502: Deserialization of Untrusted Data
CVSS10.0 (Crítico)
ImpactoReact 19.0.0 - 19.2.2

📁 Estrutura do repositório

root@kitploit:~
.
├── docs/                    # 📚 学習ドキュメント(Step 1-4)
├── exercises/               # 🧪 演習スクリプト
├── exploit/                 # 💀 PoC スクリプト
└── vulnerable-app/          # 🎯 脆弱なNext.jsアプリ

🚀 Início rápido

1. Inicie o aplicativo vulnerável

root@kitploit:~
cd vulnerable-app
docker compose up --build -d

2. Execute o ataque

root@kitploit:~
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. Verifique o resultado

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)...

🎉 RCE bem-sucedido!

📚 Fluxo de aprendizado

Temos documentos para entender a vulnerabilidade passo a passo:

PassoTópicoArquivo
1Fundamentos de Prototype Pollutiondocs/01_prototype_pollution_basics.md
2Constructor Chain e RCEdocs/02_constructor_chain.md
3Protocolo React Flightdocs/03_react_flight_protocol.md
4Visão geral da vulnerabilidade e correçãodocs/04_vulnerability_summary.md

🧪 Execute os exercícios

root@kitploit:~
# Step 1: Prototype Pollution を体験
node exercises/01_prototype_pollution.js

# Step 2: Constructor Chain を理解
node exercises/02_constructor_chain.js

# Step 3: 参照解決のシミュレーション
node exercises/03_reference_resolution.js

# Step 4: ペイロードの完全分析
node exercises/04_full_exploit_analysis.js

🛡️ Método de correção

root@kitploit:~
# React を最新版にアップデート
npm install react@latest react-dom@latest

Versões corrigidas: 19.0.3+, 19.1.4+, 19.2.3+

📚 Links de referência

  • CVE-2025-55182
  • GitHub PR #35277 - 修正パッチ
  • React Security Advisory
Baixar ferramenta