Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell — Laboratório Docker isolado e scanner estático para CVE-2025-55182, com builds do Next.js vulneráveis/corrigidas e validação de PoC da desserialização do RSC Flight. | Kitploit
Ferramentas/GitHubGitHub/phanhoangkhang/react2shell
Análise EstáticaScanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubphanhoangkhang/react2shell

React2Shell

Laboratório Docker isolado e scanner estático para CVE-2025-55182, com builds do Next.js vulneráveis/corrigidas e validação de PoC da desserialização do RSC Flight.

há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Laboratório Docker & Scanner de Detecção & Validação de PoC: React2Shell (CVE-2025-55182)

Aviso Legal: Este repositório e seus artefatos de PoC são criados estritamente para fins educacionais, de pesquisa e demonstração de segurança defensiva em um ambiente de laboratório isolado. Testes não autorizados contra sistemas externos são estritamente proibidos.


1. Governança do Projeto e Limite de Autorização

Propósito do Projeto

Este repositório fornece um ambiente Docker reproduzível de dois contêineres, projetado para analisar, explorar e validar mitigações para a vulnerabilidade de desserialização do Protocolo Flight dos React Server Components (RSC) (popularmente referida como React2Shell / CVE-2025-55182). O laboratório demonstra o impacto pós-exploração em uma build não corrigida do Next.js e comprova a eficácia da mitigação em uma build corrigida.

Alvo

  • Alvos no Escopo:
    • http://127.0.0.1:3001 (contêiner react2shell-vulnerable)
    • http://127.0.0.1:3002 (contêiner react2shell-patched)
  • Fora do Escopo: Qualquer domínio externo, interface de rede pública, sistema operacional da máquina host ou infraestrutura em nuvem.

Controles de Segurança do Laboratório

  • Isolamento de Rede: Todos os contêineres são executados em uma rede bridge privada do Docker com roteamento de internet de saída desativado (internal: true).
  • Vínculo de Loopback: As portas expostas são estritamente vinculadas a 127.0.0.1 (localhost) para impedir acessibilidade externa pela LAN.
  • Segredos Fictícios: Credenciais simuladas (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) são utilizadas para testes de exfiltração, eliminando a exposição de dados sensíveis.

2. Configuração do Ambiente e Instruções Operacionais

Pré-requisitos

  • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
  • Python (3.8+ — Somente biblioteca padrão para automação base)
  • cURL (WSL, Linux ou integrado ao PowerShell)

Instalação

Clone o repositório e verifique seu ambiente local:

root@kitploit:~
git clone https://github.com/PhanHoangKhang/React2Shell.git

Inicialização do Laboratório

Navegue até o diretório lab/ e inicialize os dois contêineres de build dupla:

root@kitploit:~
cd lab
docker-compose up -d --build
cd ..

Detecção de Vulnerabilidade

Execute o scanner de detecção em ambos os laboratórios:

1. Escaneie o laboratório corrigido

root@kitploit:~
python src/react2shell_scanner.py lab/patched

2. Escaneie o laboratório vulnerável

root@kitploit:~
python src/react2shell_scanner.py lab/vulnerable

Parada do Laboratório

root@kitploit:~
cd lab
docker-compose stop
cd ..

Exploração Dinâmica e Validação (PoC)

Para executar os testes de validação da exploração e verificar os artefatos de exfiltração, consulte o guia detalhado passo a passo do PoC:

👉 Ver Guia de PoC e Validação de Vulnerabilidade (poc_reference.md)

3. Dependências, Formato do Lockfile e Regras de Versão

Matriz de Dependências

Seleção do Lockfile e Fontes de Regras de Versão

  • Formato de Lockfile Selecionado: NPM package-lock.json (formato v3). O scanner estático prioriza a análise da árvore de dependências resolvida dentro de packages["node_modules/next"] para detecção precisa.
  • Fontes de Regras de Versão: As definições de regras para CVE-2025-55182 são derivadas dos Avisos de Segurança oficiais do Next.js, marcando todas as versões do Next.js < 15.0.3 (incluindo builds 15.0.0-rc) como vulneráveis à desserialização do Protocolo Flight do RSC.

Fonte do PoC e Commit de Referência

  • Fonte do PoC: Derivada de pesquisas públicas sobre Gadgets de Desserialização de Chunks Flight dos React Server Components (RSC).
Baixar ferramenta
Serviço AlvoFramework / PacoteVersão InstaladaFormato do Lockfile
Alvo Vulnerável (:3001)Next.js15.0.0-rc.1package-lock.json (Versão 3 do Lockfile)
React / React-DOM19.0.0-rc-65a56d0e-20241020Lançamento do Registro NPM
Alvo Corrigido (:3002)Next.js15.0.3 (Estável)package-lock.json (Versão 3 do Lockfile)
React / React-DOM19.0.0 (Estável)Lançamento do Registro NPM