Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React-Security-CVE-2025-55182-Exploit — Script de exploração e scanner baseado em NodeJS para a vulnerabilidade "React2Shell" dos React Server Components (CVE-2025-55182). | Kitploit
Ferramentas/GitHubGitHub/sangleshubham/react-security-cve-2025-55182-exploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubsangleshubham/react-security-cve-2025-55182-exploit

React-Security-CVE-2025-55182-Exploit

Script de exploração e scanner baseado em NodeJS para a vulnerabilidade "React2Shell" dos React Server Components (CVE-2025-55182).

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚛️ React2Shell Exploit (CVE-2025-55182)

Severity CVSS Node License

Um scanner leve, automatizado, de Prova de Conceito (PoC) e de varredura em massa para a vulnerabilidade crítica de RCE em React Server Components (React 19 / Next.js).

⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS E DE PESQUISA EM SEGURANÇA.

Esta ferramenta foi concebida para ajudar profissionais de segurança e administradores a verificar a vulnerabilidade dos seus próprios sistemas. O autor não é responsável por qualquer mau uso, dano ou atos ilegais praticados com este código.

  • Não faça varreduras em alvos sem permissão explícita.
  • Esta ferramenta executa código no servidor alvo. Use com responsabilidade.

🔍 O que é a CVE-2025-55182?

CVE-2025-55182 é uma vulnerabilidade de execução remota de código em react-server-dom-webpack, um pacote principal utilizado por Next.js (App Router) e React 19.

A vulnerabilidade permite que um atacante não autenticado injete payloads maliciosos em React Server Actions. Ao manipular o processo de desserialização, o atacante pode acessar o construtor Function do JavaScript e executar comandos arbitrários do sistema no servidor.

Leia em detalhes: https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components

Versões Afetadas:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • next: 13.4.x, 14.x (pre-14.2.35), 15.x (pre-15.5.9)

🚀 Novas Funcionalidades (v2.0)

Este script atualizado utiliza técnicas avançadas de exploração para ser mais fiável:

  1. Bypass Universal: Utiliza Prototype Pollution nos dados internos do formulário para contornar a necessidade de um ID Next-Action válido. Funciona em qualquer instância vulnerável do Next.js sem reconhecimento manual.
  2. Redirect Smuggling: Força o servidor a lançar um falso "Redirect Error", contrabandeando a saída do comando para o cabeçalho HTTP Location. Isto evita erros 500 e fornece uma saída limpa.
  3. Varredura em Massa: Verifica vários domínios num único comando.

🚀 Configuração e Instalação

  1. Clonar o repositório:

    root@kitploit:~
    git clone https://github.com/sangleshubham/React-Security-CVE-2025-55182-Exploit.git
    
  2. Navegar para o diretório:

    root@kitploit:~
    cd React-Security-CVE-2025-55182-Exploit
    
  3. Verificar a versão do Node.js: Certifique-se de que tem o Node.js instalado (recomenda-se v18 ou superior).

    root@kitploit:~
    node -v
    

    (Nota: Este script utiliza bibliotecas padrão do Node.js, pelo que não é necessário npm install.)


⚡ Como Executar o Script

O script react2shell.js deteta automaticamente se está a fazer uma varredura num ou em vários alvos.

Opção 1: Varrer um ou Vários Alvos

O comando padrão executado é id.

root@kitploit:~
# Single Target
node react2shell.js http://localhost:3000 ls

# Multiple Targets
node react2shell.js http://localhost:3000 [http://staging.example.com] ls

Opção 2: Comando Personalizado

Para executar um comando específico, forneça-o como o último argumento.

root@kitploit:~
# Syntax: node script.js <URL> <COMMAND>
node react2shell.js http://localhost:3000 <command>

📊 Compreender a Saída

  • ⚠️ VULNERABLE: A ferramenta executou o comando com sucesso e contrabandeou a saída através do cabeçalho de redirecionamento.

    root@kitploit:~
    [*] Starting Universal Scan...
    [*] Payload Command: "id"
    
    ⚠️  VULNERABLE (http://localhost:3000)
        Output: uid=0(root) gid=0(root) groups=0(root)
    
  • 🛡️ SAFE: O servidor rejeitou o payload ou foi corrigido.

    root@kitploit:~
    🛡️  SAFE (http://google.com) | Status: 405
    
  • ❌ CONNECT ERROR: O script não conseguiu alcançar o servidor.

    root@kitploit:~
    ❌ CONNECT ERROR (http://bad-url.com) | fetch failed
    

🛡️ Mitigação

Se a sua aplicação estiver vulnerável, atualize as suas dependências imediatamente.

Para Next.js:

root@kitploit:~
# Next.js 14
npm install [email protected] react@latest react-dom@latest

# Next.js 15
npm install [email protected] react@latest react-dom@latest

Para outros frameworks (Waku, Remix, etc.): Certifique-se de que react-server-dom-webpack é atualizado para v19.2.1 ou superior.


📜 Licença

Distribuído sob a Licença MIT. Consulte LICENSE para mais informações.

Baixar ferramenta