Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Para verificação do CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/oguri-souhei/cve-2025-55182
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHuboguri-souhei/cve-2025-55182

CVE-2025-55182

Para verificação do CVE-2025-55182

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação React Vulnerável (CVE-2025-55182)

Esta aplicação é uma Prova de Conceito (PoC) para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) no React Server Components.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-55182
  • Gravidade: Crítica (CVSS 10.0)
  • Componentes Afetados: React Server Components (RSC)
  • Versões Afetadas: React 19.0.0, 19.1.0, 19.1.1, 19.2.0 (e versões correspondentes do Next.js, como 15.x)

Configuração da Aplicação

Esta aplicação está configurada com:

  • React: 19.0.0 (Vulnerável)
  • Next.js: 15.0.0 (Vulnerável)

Como Executar

  1. Instale as dependências (se ainda não o fez):
    root@kitploit:~
    npm install --legacy-peer-deps
    
  2. Execute o servidor de desenvolvimento:
    root@kitploit:~
    npm run dev
    
Baixar ferramenta
  • Abra http://localhost:3000
  • Aviso Legal

    NÃO FAÇA O DEPLOY DESTA APLICAÇÃO EM PRODUÇÃO. Ela contém uma vulnerabilidade crítica conhecida que permite que atacantes remotos executem código arbitrário no servidor. Isso é apenas para fins educacionais e de teste.