Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-lab — React2shell laboratório vulnerável (CVE-2025-55182) | Kitploit
Ferramentas/GitHubGitHub/pwnxpl0it/react2shell-lab
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell laboratório vulnerável (CVE-2025-55182)

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Vulnerabilidades React2Shell

Este é um aplicativo Next.js deliberadamente vulnerável para testar a CVE-2025-55182 e a CVE-2025-66478 (RCE em React Server Components).

⚠️ AVISO: Este aplicativo é intencionalmente vulnerável. Use apenas em ambientes de laboratório isolados.

Detalhes da Vulnerabilidade

  • CVE-2025-55182 / CVE-2025-66478: Execução Remota de Código em Next.js React Server Components
  • Versões Afetadas: Next.js com React Server Components e Server Actions habilitados
  • Vetor de Ataque: Manipulação maliciosa de payload RSC por meio do endpoint de Server Actions

Este laboratório inclui:

  • Next.js 15.0.3 com React 19.0.0-rc-66855b96-20241106 (versões vulneráveis)
  • Nenhuma mitigação de segurança aplicada

Começando

Executando com Docker (Recomendado)

  1. Construa a imagem Docker:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Execute o contêiner:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  • Acesse o aplicativo: Abra http://localhost:3000 no seu navegador.

  • Executando Localmente

    Primeiro, instale as dependências:

    root@kitploit:~
    npm install
    

    Em seguida, execute o servidor de desenvolvimento:

    root@kitploit:~
    npm run dev
    

    Abra http://localhost:3000 no seu navegador para ver o resultado.

    Notas de Segurança

    • Este é apenas um ambiente de laboratório
    • Nunca implante isso em produção
    • Use em contêineres Docker ou VMs isolados
    • Apenas para testes de segurança educacionais e autorizados

    Saiba Mais

    Sobre as vulnerabilidades:

    • Detalhes da CVE-2025-55182
    • Segurança do React Server Components

    Sobre o Next.js:

    Para saber mais sobre o Next.js, confira os seguintes recursos:

    • Documentação do Next.js - aprenda sobre os recursos e a API do Next.js.
    • Aprenda Next.js - um tutorial interativo de Next.js.
    Baixar ferramenta