Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Lab — Laboratório local para entender o RCE CVE-2025-55182 em React Server Components/Next.js. Inclui um aplicativo deliberadamente vulnerável e um utilitário de scanner opcional para educação e blue teaming. | Kitploit
Ferramentas/GitHubGitHub/macaroniwdcheese/cve-2025-55182-lab
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmacaroniwdcheese/cve-2025-55182-lab

CVE-2025-55182-Lab

Laboratório local para entender o RCE CVE-2025-55182 em React Server Components/Next.js. Inclui um aplicativo deliberadamente vulnerável e um utilitário de scanner opcional para educação e blue teaming.

Ver Repositório
3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 – Laboratório Local de RCE (React Server Components)

Este repositório é um pequeno laboratório local para entender como o CVE-2025-55182 funciona na prática em uma aplicação React Server Components / Next.js deliberadamente vulnerável.

Destina-se apenas a educação, práticas de blue team e conscientização sobre desenvolvimento seguro.

Para o artigo completo e contexto, veja:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466


Aviso Legal

  • Este código é apenas para aprendizado e testes em ambiente local
  • Não use este PoC contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar
  • O objetivo é entender o caminho do ataque e melhorar as defesas, não atacar alvos reais

Ao usar este laboratório, você aceita que é responsável pelas suas próprias ações.


Estrutura do repositório

root@kitploit:~
vulreactapp/
├─ vuln-app-CVE-2025-55182/   # Vulnerable Next.js / RSC app
│  ├─ app/
│  ├─ curl_id.sh              # Helper script to trigger RCE in the lab
│  ├─ next.config.js
│  ├─ package.json
│  ├─ package-lock.json
│  └─ ...
└─ react2shell-scanner/       # Optional scanner helper (nuclei etc.)
   ├─ list.txt
   ├─ scan.yaml
   ├─ scanner.py
   └─ ...
Baixar ferramenta