Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182-react2shell_reproduction — Reprodução de CVE: cve-2025-55182-react2shell_reproduction | Kitploit
Ferramentas/GitHubGitHub/razureink/cve-2025-55182-react2shell_reproduction
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubrazureink/cve-2025-55182-react2shell_reproduction

cve-2025-55182-react2shell_reproduction

Reprodução de CVE: cve-2025-55182-react2shell_reproduction

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 — React2Shell

CVSS 10.0 CRÍTICO | Execução Remota de Código sem Autenticação em Componentes de Servidor React

Descoberto por atores de ameaças chineses. Ativamente explorado por grupos APT ligados à China.


Visão Geral

Apelidada de "React2Shell", esta vulnerabilidade permite execução remota de código não autenticada por meio de desserialização insegura no protocolo "Flight" dos Componentes de Servidor React (RSC). A exploração é trivial e não requer autenticação.

Detalhes Técnicos

O protocolo Flight do RSC desserializa dados não confiáveis sem validação, enquadrando-se em CWE-502 (Desserialização de Dados Não Confiáveis). Os atacantes criam uma carga serializada maliciosa que, quando processada pelo servidor, desencadeia um sequestro de resolução de módulo — direcionando importações de módulos para código controlado pelo atacante que é executado no runtime do servidor.

Versões Afetadas

ProdutoVersões Afetadas
React19.0.0 – 19.2.0
Next.js15.x, 16.x

Passos para Reprodução

  1. Identifique um alvo executando uma versão vulnerável de React/Next.js com um endpoint RSC exposto (ex.: /_rsc/, /_flight/ ou endpoints de Server Action do Next.js).
  2. Envie uma requisição HTTP POST contendo a carga serializada maliciosa para o endpoint RSC.
  3. O servidor desserializa a carga, resolvendo uma importação de módulo para código controlado pelo atacante.
  4. A execução de código é alcançada — obtenha um shell, exfiltre dados ou implante cargas adicionais.

Prova de Conceito

root@kitploit:~
python exploit.py --target https://example.com --port 443 --command "id"

Mitigação

Atualize imediatamente:

  • React: >= 19.0.1, >= 19.1.2 ou >= 19.2.1
  • Next.js: Aplique o patch do fornecedor específico para sua versão

Não existem soluções alternativas; aplicar o patch é a única correção.

Referências

  • NIST NVD: pendente
  • CVE Record: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • React Security Advisory: pendente
  • OWASP CWE-502: https://cwe.mitre.org/data/definitions/502.html
Baixar ferramenta