Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2025-55182 — PoC para CVE-2025-55182 React2Shell | Kitploit
Ferramentas/GitHubGitHub/nomorebreach/poc-cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

PoC para CVE-2025-55182 React2Shell

Ver Repositório
1há 9 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso NoMoreBreach: React2Shell (CVE-2025-55182)

Gravidade: Crítica (CVSS 10.0) Tipo de Vulnerabilidade: Execução Remota de Código (RCE) por Desserialização Status: Corrigida (3 de dezembro de 2025) Fonte do Aviso: NoMoreBreach.com


Resumo Executivo

A equipe de pesquisa da NoMoreBreach destaca uma vulnerabilidade crítica nos React Server Components (RSC). Rastreada oficialmente como CVE-2025-55182, essa falha permite execução remota de código sem autenticação em servidores que executam versões vulneráveis do React/Next.js.

Se sua infraestrutura suporta RSC—mesmo que você não use explicitamente Server Actions—você está vulnerável.

🔍 Impacto Técnico

A vulnerabilidade existe na camada de serialização dos pacotes react-server-dom-*. Um atacante pode forjar uma solicitação HTTP maliciosa que, ao ser processada pelo servidor, contorna as verificações de autenticação e executa comandos arbitrários.

Pacotes Afetados:

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)

Frameworks Afetados:

  • Next.js
  • Waku
  • React Router (RSC experimental)
  • Qualquer implementação personalizada de RSC

🛠️ Estratégia de Remediação

Não há workaround. A aplicação do patch é obrigatória.

Para Ambientes Next.js

Atualize imediatamente para a versão de patch correspondente à sua versão major:

Linha de VersãoPatch Necessário
Next.js 16.0.xv16.0.7
Next.js 15.5.xv15.5.7
Next.js 15.4.xv15.4.8
Next.js 15.3.xv15.3.6
Next.js 15.2.xv15.2.6
Next.js 15.1.xv15.1.9
Next.js 15.0.xv15.0.5

Para Implementações Manuais / Personalizadas

npm install react@latest react-dom@latest react-server-dom-webpack@latest
Baixar ferramenta