Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react-rsc-cve-2025-55182-lab — Laboratório educacional demonstrando CVE-2025-55182: RCE crítica em Componentes de Servidor React via poluição de protótipo no protocolo Flight | Kitploit
Ferramentas/GitHubGitHub/jeanback1/react-rsc-cve-2025-55182-lab
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubjeanback1/react-rsc-cve-2025-55182-lab

react-rsc-cve-2025-55182-lab

Laboratório educacional demonstrando CVE-2025-55182: RCE crítica em Componentes de Servidor React via poluição de protótipo no protocolo Flight

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lab CVE-2025-55182 — RCE em React Server Components

Docker License CVE

Laboratório educacional que demonstra a CVE-2025-55182 — uma vulnerabilidade crítica (CVSS 10.0) de Execução Remota de Código em React Server Components causada por poluição de protótipo no desserializador do protocolo Flight.

Aviso: Este repositório é destinado exclusivamente a fins educacionais e de pesquisa de segurança autorizada. O acesso não autorizado a sistemas de computador é ilegal. O autor não se responsabiliza pelo uso indevido deste material. Utilize apenas contra sistemas que você possua ou tenha permissão explícita por escrito para testar. Ao usar este código, você concorda que é responsável por suas próprias ações.


Início Rápido

root@kitploit:~
# 1. Clone
git clone https://github.com/Jeanback1/react-rsc-cve-2025-55182-lab.git
cd react-rsc-cve-2025-55182-lab

# 2. Inicie o laboratório (instâncias vulnerável e corrigida)
docker compose up -d

# Aguarde ~2 minutos para ambos os contêineres compilarem e iniciarem.

# 3. Explore a instância vulnerável
python exploit/exploit.py http://localhost:3011 id

# 4. Tente o mesmo na instância corrigida — falha
python exploit/exploit.py http://localhost:3012 id

Arquitetura do Laboratório

root@kitploit:~
                  docker compose
                 ┌────────────────────────────────┐
                 │                                │
   atacante ────▶│  :3011 → rsc-lab-vulnerable    │  React 19.2.0
                 │           (Server Action)       │  ← explorável
                 │                                │
                 │  :3012 → rsc-lab-patched        │  React 19.2.1
                 │           (sem Server Action)   │  ← corrigida
                 └────────────────────────────────┘
ContêinerPortaVersão ReactServer ActionVulnerável?
rsc-lab-vulnerable301119.2.0SimSim
rsc-lab-patched301219.2.1NãoNão

Requisitos

  • Docker + Docker Compose v2
  • Python 3.8+ com requests (pip install requests)

Arquivos

root@kitploit:~
├── docker-compose.yml        # Orquestração do laboratório
├── README.md                 # Este arquivo
├── LICENSE
│
├── vulnerable/               # App Next.js vulnerável
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx          # Server Component + Server Action
│       └── actions.ts        # 'use server' — a superfície de ataque
│
├── patched/                  # App Next.js corrigido
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       └── page.tsx          # Apenas Server Component (sem Server Actions)
│
├── exploit/
│   ├── exploit.py            # Exploit RCE educacional (bem comentado)
│   ├── requirements.txt
│   └── pyproject.toml
│
└── docs/
    └── CVE-2025-55182.md     # Análise técnica completa

Uso do Exploit

root@kitploit:~
# Execução de comando único
python exploit/exploit.py <alvo> <comando>

# Exemplos
python exploit/exploit.py http://localhost:3011 id
python exploit/exploit.py http://localhost:3011 "cat /etc/passwd"
python exploit/exploit.py http://localhost:3011 "ls -la /app"

O exploit funciona em três estágios:

  1. Construir um payload Flight com travessia __proto__ → poluir Object.prototype.then
  2. Enviar o payload como multipart/form-data via endpoint Server Action
  3. Extrair a saída do comando do cabeçalho de resposta X-Action-Redirect (codificado em base64)

Versões Afetadas

PacoteVulnerávelCorrigido
react≤ 19.2.0≥ 19.2.1
react-dom≤ 19.2.0≥ 19.2.1
react-server-dom-webpack≤ 19.2.0≥ 19.2.1

Aprofundamento Técnico

Consulte docs/CVE-2025-55182.md para uma análise completa:

  • Como o protocolo Flight funciona
  • Por que a travessia __proto__ é perigosa
  • Cadeia de exploração passo a passo
  • Estratégias de detecção e mitigação

Referências

  • Comunicado de Segurança do React — Dezembro de 2025
  • CWE-502: Desserialização de Dados Não Confiáveis
  • Server Actions do Next.js
Baixar ferramenta