Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-CVE-2025-55182-original-poc — Exploits originais de prova de conceito para React2Shell (CVE-2025-55182), demonstrando execução remota de código em aplicações Next.js via vulnerabilidades de análise de chunk Webpack. | Kitploit
Ferramentas/GitHubGitHub/lachlan2k/react2shell-cve-2025-55182-original-poc
Frameworks de ExploraçãoAnálise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHublachlan2k/react2shell-cve-2025-55182-original-poc

React2Shell-CVE-2025-55182-original-poc

Exploits originais de prova de conceito para React2Shell (CVE-2025-55182), demonstrando execução remota de código em aplicações Next.js via vulnerabilidades de análise de chunk Webpack.

Ver Repositório
1.1k1094há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoCs originais para CVE-2025-55182

Como PoCs públicas estão circulando e o Scanner do Google usa uma variação do meu PoC original submetido, finalmente é o momento apropriado para compartilhar meus PoCs originais para React2Shell.

Este repositório contém 3 PoCs:

  • 00-very-first-rce-poc - o primeiro PoC que consegui desenvolver para RCE. Só funciona diretamente em builds de desenvolvimento de sites Next.js que usam Webpack.
  • 01-submitted-poc.js (o principal) - o PoC exato que submeti à Meta, bem mais simples e eficaz
  • 02-meow-rce-poc - o PoC que foi submetido a hash e publicado como prova por Sylvie em 29 de novembro, pouco antes da divulgação inicial à Meta

TL;DR

Muitas outras pessoas explicaram seus PoCs, mas aqui está a minha explicação bem breve:

  • $@x dá a você acesso a um Chunk
  • Plantamos seu then em nosso próprio objeto
  • O runtime JS desenrola automaticamente promises aninhadas (realmente, qualquer coisa com uma função .then)
  • Agora reentramos no parser, mas com controle de um objeto Chunk falso malicioso
  • Plantar coisas em _response nos dá acesso a muitos gadgets quando isso acontece
  • (insira várias opções aqui)
  • RCE
  • Algumas Diferenças no PoC

    Você pode notar que meu PoC tem algo engraçado acontecendo em then. Essa era uma primitiva interessante que eu estava usando para 'encadear' vários chunks, onde resolve é passado para Array.map para me deixar "saltar" para outro chunk definido em $0.

    O PoC recriado publicamente que está circulando não faz isso, pois não é necessário quando se faz apenas um único salto. Foi legal ver que o PoC recriado, fora isso, usa o mesmo gadget _formData que o meu usava - mas o PoC 00- é uma jornada e tanto, se você ousar tentar lê-lo :)

    Análise Completa

    Em breve.

    Baixar ferramenta