Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182-lab — Laboratório Docker Next.js RSC intencionalmente vulnerável para testes locais do CVE-2025-55182 (React2Shell) | Kitploit
Ferramentas/GitHubGitHub/l0lsec/cve-2025-55182-lab
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

Laboratório Docker Next.js RSC intencionalmente vulnerável para testes locais do CVE-2025-55182 (React2Shell)

Ver Repositório
14há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Laboratório RSC (intencionalmente vulnerável)

Laboratório Docker local para pesquisa de segurança autorizada: React Server Components / Next.js App Router com uma pilha na faixa afetada pela CVE-2025-55182 (React2Shell).

Use apenas em sua própria máquina. Não exponha este contêiner para a internet.

Referências

  • React — Vulnerabilidade crítica de segurança no React Server Components
  • NVD — CVE-2025-55182
  • Avisos de segurança do Next.js (caminhos de atualização para sua linha de lançamento)

O que isso executa

ComponenteVersãoNota
Next.js15.1.0Pré-patch; npm avisa sobre problemas conhecidos
React / react-dom19.2.0Na linha 19.x afetada por esta CVE
RSC pipelineEmpacotado no NextA desserialização é exercida através do react-server-dom-* compilado do Next

O aplicativo é uma página mínima do App Router com uma Server Action para que POST / com um cabeçalho Next-Action se comporte como um alvo real.

Pré-requisitos

  • Docker e Docker Compose v2
  • Motor Docker em execução (ex.: Docker Desktop)

Início rápido

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Build and run in the background
docker compose up --build -d

Abra http://localhost:3000 — você deve ver “RSC lab (intencionalmente vulnerável)” e um pequeno formulário.

Verificar se está funcionando

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# expect: 200

Logs

root@kitploit:~
docker compose logs -f

Parar

root@kitploit:~
docker compose down

Testando com Burp Suite

  1. Defina Target para http://localhost:3000 (ou faça um túnel através do Burp).
  2. Envie POST / com Content-Type: multipart/form-data e seu corpo de exploit do protocolo Flight (campos multipart 0, 1, 2 como em write-ups públicos / seus modelos).
  3. Cabeçalho Next-Action
    • Tente interceptar um envio de formulário normal e copie o valor real de Next-Action dessa requisição, ou
    • Inspecione o HTML da página: o id da ação aparece em campos ocultos / payload RSC (pode mudar quando você reconstruir a imagem).

Exemplo de formato do cabeçalho:

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

Se um placeholder genérico não funcionar, sempre prefira o id vivo do histórico do Proxy após um envio legítimo.

Exemplos de requisições brutas

Modelos multipart POST / prontos para colar estão em burp-payloads/ (ex.: id, whoami, sleep baseado em tempo, placeholders OOB). Veja burp-payloads/README.md para um índice de arquivos. Substitua YOUR-COLLABORATOR-HOST nos modelos OOB antes de enviar.

Estrutura do projeto

root@kitploit:~
.
├── Dockerfile              # Construção em múltiplos estágios, Next standalone, porta 3000
├── docker-compose.yml      # Mapeia host 3000 → container 3000
├── burp-payloads/          # *.http bruto para Burp Repeater + README índice
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + UI do laboratório
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # output: "standalone"

Desenvolvimento (sem Docker)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

Para reprodução da CVE, prefira a imagem Docker para que a pilha corresponda às dependências vulneráveis fixadas.

Após terminar os testes

  • Destrua o contêiner e a imagem se não precisar mais deles.
  • Atualize qualquer aplicativo real para Next.js / React corrigido de acordo com as orientações do fornecedor — este repositório não é uma linha de base segura.

Licença

Apenas para uso educacional / em laboratório. Você é responsável por cumprir as leis e políticas onde atua. Sem garantia.

Baixar ferramenta