
Exploits originais de prova de conceito para React2Shell (CVE-2025-55182), demonstrando execução remota de código em aplicações Next.js via vulnerabilidades de análise de chunk Webpack.
Como PoCs públicas estão circulando e o Scanner do Google usa uma variação do meu PoC original submetido, finalmente é o momento apropriado para compartilhar meus PoCs originais para React2Shell.
Este repositório contém 3 PoCs:
00-very-first-rce-poc - o primeiro PoC que consegui desenvolver para RCE. Só funciona diretamente em builds de desenvolvimento de sites Next.js que usam Webpack.01-submitted-poc.js (o principal) - o PoC exato que submeti à Meta, bem mais simples e eficaz02-meow-rce-poc - o PoC que foi submetido a hash e publicado como prova por Sylvie em 29 de novembro, pouco antes da divulgação inicial à MetaMuitas outras pessoas explicaram seus PoCs, mas aqui está a minha explicação bem breve:
$@x dá a você acesso a um Chunkthen em nosso próprio objeto.then)Chunk falso malicioso_response nos dá acesso a muitos gadgets quando isso aconteceVocê pode notar que meu PoC tem algo engraçado acontecendo em then. Essa era uma primitiva interessante que eu estava usando para 'encadear' vários chunks, onde resolve é passado para Array.map para me deixar "saltar" para outro chunk definido em $0.
O PoC recriado publicamente que está circulando não faz isso, pois não é necessário quando se faz apenas um único salto. Foi legal ver que o PoC recriado, fora isso, usa o mesmo gadget _formData que o meu usava - mas o PoC 00- é uma jornada e tanto, se você ousar tentar lê-lo :)
Em breve.