Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-React2Shell — React2Shell (CVE-2025-55182) exploit de prova de conceito (PoC) demonstrando uma vulnerabilidade CRÍTICA de execução remota de código (RCE) em frameworks web modernos que utilizam React Server Components (RSC). | Kitploit
Ferramentas/GitHubGitHub/rsch-io/cve-2025-55182-react2shell
Geração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubrsch-io/cve-2025-55182-react2shell

CVE-2025-55182-React2Shell

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

React2Shell (CVE-2025-55182) exploit de prova de conceito (PoC) demonstrando uma vulnerabilidade CRÍTICA de execução remota de código (RCE) em frameworks web modernos que utilizam React Server Components (RSC).

Ver Repositório
114há 9 mesesAinda não revisado
Compartilhar

React2Shell

Language CVE CVSS Target License

O React2Shell é uma prova de conceito (PoC) que demonstra uma vulnerabilidade CRÍTICA de execução remota de código (RCE) em frameworks web modernos que utilizam React Server Components (RSC).

Esta PoC tem como alvo CVE-2025-55182, uma vulnerabilidade com CVSS 10.0 que permite que executem comandos arbitrários do sistema por meio de desserialização insegura na implementação dos React Server Components.

atacantes remotos não autenticados

🔍 Visão Geral da Vulnerabilidade

O React2Shell explora uma falha na forma como os React Server Components processam entradas não confiáveis durante a fase de reidratação.

MétricaDetalhes
GravidadeCRITICAL (10.0 / 10.0)
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Vetor de AtaqueNetwork (Remote)
Interação do UsuárioNone

A vulnerabilidade tem origem nos pacotes subjacentes react-server-dom-*, responsáveis por serializar e desserializar árvores de componentes.


💥 Impacto

Aplicações que utilizam versões afetadas dos React Server Components podem processar payloads maliciosos de uma forma que leva à execução remota de código (RCE) com os privilégios do processo do servidor.

Um atacante pode:

  • Executar comandos arbitrários do sistema.
  • Pivotar para a infraestrutura interna.
  • Exfiltrar dados sensíveis.
  • Interromper a disponibilidade do serviço.

Se a sua implantação corresponder a qualquer uma das versões vulneráveis abaixo e expuser endpoints RSC, você está vulnerável.


📦 Componentes Afetados

A vulnerabilidade está presente nas versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0 de:

  • react-server-dom-parcel
  • react-server-dom-webpack
  • react-server-dom-turbopack

🎯 Frameworks e Versões Afetados

Esses pacotes são incluídos em diversos frameworks, incluindo, mas não se limitando a:

  • Next.js
    • Versões 15.0.0 até 16.0.6
    • Versões canary posteriores a 14.3.0-canary.76
  • Outros frameworks que utilizam RSC (v19.0.0–19.2.0), tais como:
    • Vite
    • Parcel
    • React Router
    • RedwoodSDK
    • Waku

Qualquer framework que incorpore a implementação vulnerável dos React Server Components está potencialmente afetado.


🛠 Recursos e Capacidades

O React2Shell inclui um gerador modular de payloads projetado para contornar restrições comuns do Node.js e regras de WAF:

  • Injeção Padrão

    • Usa process.mainModule.require
    • Tem como alvo bundles padrão de Next.js / Webpack.
  • Bypass Assíncrono

    • Usa import() dinâmico para ambientes ESM estritos onde require não está disponível.
  • Ofuscação

    • Codifica strings sensíveis (por exemplo, child_process) em buffers hexadecimais para evadir assinaturas ingênuas de WAF.
  • Fallback de Módulo

    • Utiliza module.createRequire para carregar módulos em contextos alternativos.
  • Segmentação Universal

    • Endpoints configuráveis:
      • Next.js: raiz /
      • Waku: endpoints RSC como /RSC/foo.txt

🚀 Instalação

Pré-requisitos

  • Node.js v18.0.0 ou superior.

Configuração

root@kitploit:~
git clone https://github.com/rsch-io/CVE-2025-55182-React2Shell.git
cd CVE-2025-55182-React2Shell

npm install form-data

📖 Uso

O React2Shell é destinado a ser importado como um módulo em seus próprios scripts de teste.

1. Exploit Básico (Alvo Next.js)

Crie um arquivo chamado exploit.js:

root@kitploit:~
const React2Shell = require('./src/react2shell');

// Initialize with target base URL
const target = new React2Shell('http://localhost:3000');

// Execute command using the "standard" strategy
// Arguments: execute(command, endpoint, strategy)
target.execute('whoami', '/', 'standard');

Em seguida, execute:

root@kitploit:~
node exploit.js

Nota

  • endpoint deve ser definido como uma rota habilitada para RSC (por exemplo, /, /RSC/foo.txt ou endpoints RSC específicos do framework).
  • strategy pode ser alterada (por exemplo, standard, async, obfuscated ou qualquer outra estratégia implementada no react2shell).

2. Visando Waku / Endpoints Personalizados

Waku e outros frameworks frequentemente expõem o tratamento de RSC em rotas específicas:

root@kitploit:~
// Target a Waku application
// Note: Use 'async' strategy as Waku often runs in strict ESM
target.execute('ls -la', '/RSC/foo.txt', 'async');

3. Modo de Evasão de WAF

Se o servidor bloquear strings que contenham child_process, você pode usar a estratégia obfuscated:

root@kitploit:~
target.execute('cat /etc/passwd', '/', 'obfuscated');

🛡️ Resolução e Remediação

Atualize imediatamente. As versões atualizadas do React e dos frameworks downstream afetados incluem tratamento reforçado das entradas do usuário para evitar comportamentos indesejados.
Todos os usuários devem atualizar para uma versão corrigida o mais rápido possível.

✅ Lista de Versões Corrigidas

Abaixo está a lista definitiva das versões corrigidas. Se a sua versão implantada for inferior a estas, você está vulnerável.

Software / PacoteBranch / Tipo🛡️ Versão(ões) Corrigida(s) / Segura(s)
ReactStable19.0.1, 19.1.2, 19.2.1
Next.jsv15 (Stable)15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7
Next.jsv16 (Stable)16.0.7
Next.jsCanary15.6.0-canary.58

Aviso para usuários do Next.js 14
Se você estiver usando Next.js 14.3.0-canary.77 ou uma versão canary posterior, você está vulnerável.
Você deve fazer downgrade imediatamente para a versão estável 14.x mais recente, pois a vulnerabilidade afeta a implementação experimental de RSC presente nesses builds canary.


⚠️ Aviso Legal

Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados.
Usar esta ferramenta contra sistemas sem permissão explícita é ilegal e antiético.

O(s) autor(es) não assume(m) nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.


📄 Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta