Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 Laboratório de Exploit de Execução Remota de Código em React Server Components | Kitploit
Ferramentas/GitHubGitHub/namsom007/cve-2025-55182-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubnamsom007/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 Laboratório de Exploit de Execução Remota de Código em React Server Components

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell (CVE-2025-55182) - Laboratório Vulnerável Docker

Uma aplicação Next.js intencionalmente vulnerável que demonstra Execução Remota de Código (RCE) através do tratamento inseguro de Processos Filhos. Este laboratório foi projetado para fins educacionais e testes de segurança.

⚠️ AVISO: NÃO EXECUTE ISTO NUM SERVIDOR PÚBLICO. CONTÉM UMA VULNERABILIDADE DE EXECUÇÃO REMOTA DE CÓDIGO.

Cenário

A aplicação é um simples "Monitor de Status do Servidor". O backend recebe um hostname fornecido pelo utilizador e executa um comando ping. No entanto, a entrada não é sanitizada, permitindo que um atacante injete comandos arbitrários do sistema operativo.

Configuração

Pré-requisitos

  • Docker
  • Docker Compose

Executando o Laboratório

root@kitploit:~
docker-compose up -d --build

A aplicação estará disponível em http://localhost:3000.

Guia de Exploração

  1. Navegue até a aplicação.
  2. Introduza um IP normal (ex.: 8.8.8.8) para ver o resultado do ping.
  3. Tente injetar um comando usando ;, | ou &.
    • Exemplo 1: 8.8.8.8; id
    • Exemplo 2: google.com | ls -la
    • Exemplo 3: localhost & cat /etc/passwd

Código Vulnerável

Localizado em pages/api/status.js:

root@kitploit:~
const { host } = req.query;
// ...
exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });
Baixar ferramenta