Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react-cve-2025-55182 — Teste e Analise a vulnerabilidade CVE-2025-55182 em Next.js Server Actions | Kitploit
Ferramentas/GitHubGitHub/niokagi/react-cve-2025-55182
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubniokagi/react-cve-2025-55182

react-cve-2025-55182

Teste e Analise a vulnerabilidade CVE-2025-55182 em Next.js Server Actions

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182: React/Next.js Teste

Status do Projeto: Experimental / Prova de Conceito

Este repositório serve como um ambiente de pesquisa controlado e um framework de Prova-de-Conceito (PoC) para analisar CVE-2025-55182. Ele demonstra uma vulnerabilidade de Poluição de Protótipo no contexto de Server Actions do Next.js, visando especificamente operações de mesclagem recursiva inseguras.

Visão Geral

A vulnerabilidade central reside em uma função utilitária deepMerge personalizada implementada dentro de uma Server Action do Next.js (syncConfiguration). A função não possui sanitização adequada para chaves especiais de objeto—especificamente __proto__ e constructor. Essa omissão permite que um atacante não autenticado injete propriedades arbitrárias no Object.prototype global.

Em um runtime Node.js no lado do servidor, a poluição de protótipo bem-sucedida pode resultar em:

  • Manipulação Remota de Estado: Alterando a lógica da aplicação, flags de autorização (ex.: isAdmin), ou configurações globalmente.
  • Negação de Serviço (DoS): Desestabilizando a aplicação ao sobrescrever métodos internos críticos como toString ou valueOf.
  • Potencial Execução Remota de Código (RCE): Embora este laboratório demonstre principalmente manipulação de estado, a poluição de protótipo pode frequentemente ser encadeada com outros gadgets (ex.: em child_process ou engines de template) para alcançar execução arbitrária de código.

Estrutura do Repositório

  • lab/next-app/: Uma aplicação Next.js 15 vulnerável projetada para simular a falha de segurança.
    • src/app/actions.jsx: O código do lado do servidor contendo a implementação vulnerável de deepMerge.
  • exploits/: Scripts de automação em Python para teste e exploração.
    • rce.py: Um script que automatiza a injeção de payloads JSON maliciosos para demonstrar poluição de estado do servidor.
    • get-shell.py: Uma PoC avançada explorando vetores de desserialização do RSC Flight Protocol.
  • docs/PAYLOADS.md: Um documento de referência contendo vários payloads JSON para teste e análise manuais.

Instruções de Uso

1. Configuração do Ambiente

Você pode executar o laboratório usando Docker (recomendado) ou localmente.

Opção A: Docker (Recomendado)

Certifique-se de que o Docker e o Docker Compose estão instalados.

root@kitploit:~
docker-compose up --build

A aplicação estará acessível em http://localhost:3000.

Opção B: Configuração Local

Requer Node.js 20+.

root@kitploit:~
cd lab/next-app
npm install
npm run dev

A aplicação estará acessível em http://localhost:3000.

2. Verificação Manual

  1. Navegue até http://localhost:3000.
  2. Selecione um payload de docs/PAYLOADS.md (ex.: o Payload Básico).
  3. Insira o payload no campo "Config_Payload_Input" e envie via "Commit_Changes".
  4. Verifique o alerta "RUNTIME_POLLUTION_DETECTED", indicando exploração bem-sucedida.

3. Exploração Automatizada

Os scripts Python fornecidos permitem a verificação programática da vulnerabilidade.

Pré-requisito: Obtenha o Next-Action ID da aba Rede do navegador (procure por um cabeçalho de requisição POST Next-Action) ou da saída do terminal do servidor.

Usando Docker (Recomendado)

  1. Entre no container do atacante:
    root@kitploit:~
    docker exec -it exploit-runner bash
    
  2. Exporte o Action ID e execute o exploit:
    root@kitploit:~
    export ACTION_ID="your_action_id_here"
    python3 rce.py "id"
    

Usando Python Local

  1. Instale as dependências:
    root@kitploit:~
    pip install -r exploits/requirements.txt
    
  2. Execute o exploit (defina ACTION_ID como variável de ambiente ou edite o script):
    root@kitploit:~
    export ACTION_ID="your_action_id_here"
    python3 exploits/rce.py "id"
    

Nota: O script rce.py está configurado para demonstrar poluição de estado bem-sucedida. A execução completa do shell depende de gadgets ambientais específicos que podem variar.

Aviso Legal

Este projeto é destinado exclusivamente para fins educacionais e pesquisa de segurança.

Não use o código ou as técnicas fornecidas aqui em sistemas para os quais você não tenha permissão explícita e por escrito. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este material.

Baixar ferramenta