Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Análise técnica detalhada do CVE-2025-55182 (React2Shell), rastreando os internals do protocolo Flight do React para explicar a cadeia de exploração, a construção do payload e a análise da correção. | Kitploit
Ferramentas/GitHubGitHub/kavienanj/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubkavienanj/cve-2025-55182

CVE-2025-55182

Análise técnica detalhada do CVE-2025-55182 (React2Shell), rastreando os internals do protocolo Flight do React para explicar a cadeia de exploração, a construção do payload e a análise da correção.

Ver Repositório
3812há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell: CVE-2025-55182 Walkthrough

Autor: Kavienan J

Vulnerabilidade descoberta por: lachlan2k, que a divulgou de forma responsável à equipe do React.

Para atualizações sobre esta vulnerabilidade, visite: react2shell.com

Índice

  1. Introdução
  2. Contexto
  3. Entendendo o ReactFlightReplyServer.js
  4. Criando o primeiro payload
  5. O chunk falso
  6. Tudo sob controle
  7. O exploit
  8. A correção

Introdução

A CVE-2025-55182 tem severidade avaliada em 10.0/10.0. Se você já olhou os PoCs públicos, deve ter notado que, embora eles mostrem o exploit funcionando, as explicações sobre por que o payload tem essa aparência podem parecer insuficientes — o que faz todo sentido, dada a complexidade do Protocolo Flight do React. O Flight, a camada de serialização por trás dos React Server Components e das Server Actions, é uma máquina de estados intrincada com mais de 1.100 linhas, e seu comportamento não é intuitivo a menos que você trace o código por conta própria.

Os PoCs da comunidade demonstram a vulnerabilidade claramente:

  • https://github.com/msanft/CVE-2025-55182
  • https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc
  • https://x.com/rauchg/status/1997362942929440937

…mas quando você tenta responder "Por que isso funciona?", rapidamente se vê explorando os detalhes internos do React que nunca foram feitos para serem lidos linha por linha.

Nota: Muitos PoCs atribuem incorretamente a correção a alterações no requireModule. Como veremos em A correção, o payload do exploit nunca chega a essa função — o código realmente vulnerável reside inteiramente em ReactFlightReplyServer.js.

Este artigo é minha tentativa de fazer engenharia reversa da cadeia do exploit, rastreando passo a passo a lógica de decodificação e inicialização de chunks do React. Cada comportamento discutido aqui vem diretamente de como o ReactFlightReplyServer.js funcionava antes da correção (referência: https://github.com/facebook/react/blob/v19.2.0/packages/react-server/src/ReactFlightReplyServer.js), destilado e simplificado para que um desenvolvedor React/JS possa acompanhar com paciência suficiente.


Próxima seção: Contexto

Baixar ferramenta