Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-lab — React2shell laboratório vulnerável (CVE-2025-55182) | Kitploit
Ferramentas/GitHubGitHub/pwnxpl0it/react2shell-lab
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell laboratório vulnerável (CVE-2025-55182)

Ver Repositório
18há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Vulnerabilidades React2Shell

Este é um aplicativo Next.js deliberadamente vulnerável para testar a CVE-2025-55182 e a CVE-2025-66478 (RCE em React Server Components).

⚠️ AVISO: Este aplicativo é intencionalmente vulnerável. Use apenas em ambientes de laboratório isolados.

Detalhes da Vulnerabilidade

  • CVE-2025-55182 / CVE-2025-66478: Execução Remota de Código em Next.js React Server Components
  • Versões Afetadas: Next.js com React Server Components e Server Actions habilitados
  • Vetor de Ataque: Manipulação maliciosa de payload RSC por meio do endpoint de Server Actions

Este laboratório inclui:

  • Next.js 15.0.3 com React 19.0.0-rc-66855b96-20241106 (versões vulneráveis)
  • Nenhuma mitigação de segurança aplicada

Começando

Executando com Docker (Recomendado)

  1. Construa a imagem Docker:

    docker build -t react2shell-lab .
    
  2. Execute o contêiner:

    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. Acesse o aplicativo: Abra http://localhost:3000 no seu navegador.

Executando Localmente

Primeiro, instale as dependências:

npm install

Em seguida, execute o servidor de desenvolvimento:

npm run dev

Abra http://localhost:3000 no seu navegador para ver o resultado.

Notas de Segurança

  • Este é apenas um ambiente de laboratório
  • Nunca implante isso em produção
  • Use em contêineres Docker ou VMs isolados
  • Apenas para testes de segurança educacionais e autorizados

Saiba Mais

Sobre as vulnerabilidades:

  • Detalhes da CVE-2025-55182
  • Segurança do React Server Components

Sobre o Next.js:

Para saber mais sobre o Next.js, confira os seguintes recursos:

  • Documentação do Next.js - aprenda sobre os recursos e a API do Next.js.
  • Aprenda Next.js - um tutorial interativo de Next.js.
Baixar ferramenta