Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2025-55182 — PoC CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/medusash/poc-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 - React RSC RCE

PoC para a vulnerabilidade de desserialização no protocolo Flight do React Server Components.

O que é?

Next.js 14+ e React 19 usam um protocolo proprietário ("Flight") para comunicar entre cliente e servidor. O problema: o servidor carrega qualquer módulo sem verificar. Então podemos fazê-lo executar child_process e boom, RCE.

Uso

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

Versões afetadas

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

Correção

Atualize suas dependências. Só isso.

Aviso Legal

Use apenas em sistemas que você possui ou com autorização por escrito. Não me responsabilizo se você fizer bobagens.

Baixar ferramenta