
Este repositório contém os scripts que você pode executar para simular o (CVE-2025-55182) junto com o servidor Next.js
⚠️ AVISO Este repositório é apenas para pesquisa educacional e de segurança defensiva.
NÃO tente executar este código contra:
A exploração não autorizada de vulnerabilidades pode ser ilegal.
Este repositório demonstra o impacto real do React2Shell (CVE-2025-55182) — uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta React Server Components (RSC) e frameworks como Next.js.
A demonstração mostra como a desserialização insegura em ambientes vulneráveis pode levar a:
Todos os testes foram realizados localmente em um ambiente controlado.
O script de demonstração contém três exemplos isolados:
Prova mínima de RCE
Escrita no sistema de arquivos
Enumeração de diretórios
Estes exemplos são intencionalmente simples para destacar o impacto, não a exploração.
⚠️ Nenhuma implantação pública é necessária ou recomendada.
Se você usa React Server Components:
Este projeto tem como objetivo conscientizar e ajudar desenvolvedores a entender a gravidade das vulnerabilidades RCE.
O autor não é responsável pelo uso indevido deste código.