Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React4Shell — Código de exploração para a vulnerabilidade React2Shell RCE (CVE-2025-55182) que afeta React Server Components 19.0.0-19.2.0. Explora desserialização insegura para execução remota de código não autenticada. | Kitploit
Ferramentas/GitHubGitHub/s3cr3t-sdn/react4shell
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubs3cr3t-sdn/react4shell

React4Shell

Código de exploração para a vulnerabilidade React2Shell RCE (CVE-2025-55182) que afeta React Server Components 19.0.0-19.2.0. Explora desserialização insegura para execução remota de código não autenticada.

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit React2Shell

Prova de Conceito (PoC) para vulnerabilidade de Execução Remota de Código nos React Server Components (RSC) / Next.js.

Descrição

Existe uma vulnerabilidade de execução remota de código sem autenticação nos React Server Components versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0, incluindo os seguintes pacotes: react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack. O código vulnerável desserializa de forma insegura cargas (payloads) de requisições HTTP para endpoints de Server Function.

Aviso Legal

⚠️ AVISO: Esta ferramenta é apenas para testes de segurança autorizados.

  • Use esta ferramenta apenas em sistemas que você possua ou tenha permissão explícita por escrito para testar
  • O acesso não autorizado a sistemas de computador é ilegal
  • O teste é de sua própria responsabilidade
  • Os autores não são responsáveis por qualquer uso indevido ou dano

Requisitos

  • Go 1.16 ou superior

Instalação

root@kitploit:~
go build -o exploit exploit.go

Ou execute diretamente:

root@kitploit:~
go run exploit.go

Uso

root@kitploit:~
./exploit -u <URL> -c <command>

Opções

  • -u - URL alvo (obrigatório)
  • -c - Comando a executar (padrão: id)

Exemplos

root@kitploit:~
# Basic usage
./exploit -u https://vulnerable -c "whoami"

# Execute different command
./exploit -u https://vulnerable -c "ls -la"

# Run directly with go
go run exploit.go -u https://vulnerable -c "pwd"

Captura de Tela

PoC

Saída

A ferramenta exibe:

  • Código de status HTTP
  • Saída da execução do comando (se bem-sucedida)

Referências

  • Relatório de Sinal de Ameaça da FortiGuard - Vulnerabilidade RCE React2Shell
  • CVE-2025-55182 - NVD
Baixar ferramenta