Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell — React2Shell é uma ferramenta de prova de conceito baseada em Python, projetada para explorar CVE-2025-55182 e CVE-2025-66478, ambas afetando aplicações Next.js que usam React Server Components (RSC). | Kitploit
Ferramentas/GitHubGitHub/shyambhanushali/react2shell
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubshyambhanushali/react2shell

React2Shell

React2Shell é uma ferramenta de prova de conceito baseada em Python, projetada para explorar CVE-2025-55182 e CVE-2025-66478, ambas afetando aplicações Next.js que usam React Server Components (RSC).

Ver Repositório
132há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell

root@kitploit:~
 /$$$$$$$                                  /$$      /$$$$$$   /$$$$$$  /$$                 /$$ /$$
| $$__  $$                                | $$     /$$__  $$ /$$__  $$| $$                | $$| $$
| $$  \ $$  /$$$$$$   /$$$$$$   /$$$$$$$ /$$$$$$  |__/  \ $$| $$  \__/| $$$$$$$   /$$$$$$ | $$| $$
| $$$$$$$/ /$$__  $$ |____  $$ /$$_____/|_  $$_/    /$$$$$$/|  $$$$$$ | $$__  $$ /$$__  $$| $$| $$
| $$__  $$| $$$$$$$$  /$$$$$$$| $$        | $$     /$$____/  \____  $$| $$  \ $$| $$$$$$$$| $$| $$
| $$  \ $$| $$_____/ /$$__  $$| $$        | $$ /$$| $$       /$$  \ $$| $$  | $$| $$_____/| $$| $$
| $$  | $$|  $$$$$$$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$$$$$$$|  $$$$$$/| $$  | $$|  $$$$$$$| $$| $$
|__/  |__/ \_______/ \_______/ \_______/   \___/  |________/ \______/ |__/  |__/ \_______/|__/|__/
                                                                                                  
                                                                                                  
           @shyambhanushali @nickvourd                                                                                       

Visão geral

O React2Shell é uma ferramenta de prova de conceito baseada em Python, projetada para explorar as CVE-2025-55182 e CVE-2025-66478, ambas afetando aplicações Next.js que utilizam React Server Components (RSC). A ferramenta permite execução remota de JavaScript (RCE) ao gerar e entregar payloads maliciosos que abusam do comportamento de desserialização do RSC. Ela é destinada a pesquisadores de segurança, testadores de penetração e operadores de red team que realizam avaliações autorizadas.

Aviso legal

Esta ferramenta é fornecida estritamente para fins educacionais e de pesquisa em segurança. Os autores não assumem qualquer responsabilidade por uso indevido. Você é o único responsável por garantir o uso legal e autorizado.

Versão e Créditos

React2Shell v1.0 – PoC de RCE baseado em Python para CVE-2025-55182 / CVE-2025-66478

Escrito com ❤️ por @shyambhanushali & @nickvourd

Licenciado sob MIT

Repositório: https://github.com/shyambhanushali/React2Shell

USO

react2shell.py [-h] -t TARGET -c COMMAND

opções:

-h, --help mostra esta mensagem de ajuda e sai

-t, --target TARGET URL do alvo (ex.: http://localhost:3000)

-c, --command Comando a ser executado no alvo

Baixar ferramenta