
A modified and a little boosted exploit for CVE-2025-55182, React2Shell: Pre-authentication Remote Code Execution in React Server Packages
Um exploit modificado e turbinado para CVE-2025-55182, uma execução remota de código sem autenticação no React Server versões 19.0, 19.1.0, 19.1.1 e 19.2.0
A vulnerabilidade abrange o seguinte:
O uso de referências de chunks para obter propriedades de protótipo foi corrigido com esta verificação:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
Autor: msanft - https://github.com/msanft/CVE-2025-55182
Data: 05/12/2025 - DD/MM/YY
Editor: MikeTheHash
Data de edição: 07/12/2025 - DD/MM/YY
Use por sua conta e risco. Não assumo nenhuma responsabilidade por uso indevido, danos ou consequências legais decorrentes de seu uso.