Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Exploit de prova de conceito para CVE-2025-55182, um RCE não autenticado crítico em React Server Components. Inclui exploit Python automatizado, análise técnica, regras de detecção e configuração de ambiente de laboratório para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/tinashelorenzi/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoRed TeamingDesenvolvimento de PayloadsLabs e Prática
GitHubtinashelorenzi/cve-2025-55182

CVE-2025-55182

Exploit de prova de conceito para CVE-2025-55182, um RCE não autenticado crítico em React Server Components. Inclui exploit Python automatizado, análise técnica, regras de detecção e configuração de ambiente de laboratório para testes de segurança autorizados.

Ver Repositório
17há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell (CVE-2025-55182) - Prova de Conceito

Uma prova de conceito abrangente e recurso educacional para CVE-2025-55182, uma vulnerabilidade crítica de execução remota de código que afeta React Server Components, com pontuação CVSS 10.0.

Python Version License CVSS

Aviso Legal

APENAS PARA FINS EDUCACIONAIS E DE TESTES AUTORIZADOS

Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal sob diversas leis, incluindo o Computer Fraud and Abuse Act (CFAA) nos Estados Unidos e legislação semelhante em todo o mundo.

Você deve:

  • Usar esta ferramenta apenas em sistemas que você possua ou para os quais tenha autorização escrita explícita para testar
  • Cumprir todas as leis locais, estaduais e federais aplicáveis
  • Usar esta ferramenta de forma responsável e ética

O autor e os colaboradores:

  • Não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta
  • Não endossam nem incentivam o acesso não autorizado a sistemas de computador
  • Fornecem esta ferramenta estritamente para fins educacionais e de segurança defensiva

Ao usar esta ferramenta, você reconhece que compreende e concorda com estes termos.

📋 Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Versões Afetadas
  • Análise Técnica
  • Instalação
  • Uso
  • Detecção
  • Remediação
  • Configuração do Ambiente de Laboratório
  • Referências
  • Contribuição
  • Autor

🎯 Visão Geral

React2Shell é uma vulnerabilidade crítica descoberta em dezembro de 2025 que afeta React Server Components (RSC) e frameworks que os implementam, especialmente Next.js. A vulnerabilidade permite execução remota de código não autenticada por meio de uma única requisição HTTP especialmente elaborada.

Este repositório contém:

  • ✅ Script de exploit automatizado em Python
  • ✅ Análise técnica detalhada
  • ✅ Regras de detecção (Snort, OSQuery)
  • ✅ Guia de configuração de ambiente de laboratório
  • ✅ Documentação abrangente

🔍 Detalhes da Vulnerabilidade

CampoDetalhes
ID CVECVE-2025-55182
Pontuação CVSS10.0 (Crítica)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
ImpactoComprometimento total do sistema (RCE)
Data de DivulgaçãoDezembro de 2025

O Que Torna Isso Crítico?

  1. Nenhuma Autenticação Exigida - Explorável por qualquer atacante não autenticado
  2. Configurações Padrão Vulneráveis - Aplicativos Next.js padrão criados com create-next-app são exploráveis
  3. Alta Confiabilidade - Taxa de sucesso de exploração próxima de 100%
  4. Ampla Superfície de Ataque - Mais de 571.000 servidores públicos executando componentes React (dados do Shodan)
  5. Impacto Severo - Execução remota de código total com privilégios do processo Node.js

📦 Versões Afetadas

React Server Components

Versões vulneráveis:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Versões corrigidas:

  • React 19.0.1
  • React 19.1.2
  • React 19.2.1

Next.js

Versões vulneráveis:

  • Todas as versões ≥14.3.0-canary.77
  • Todas as versões 15.x (anteriores ao patch)
  • Todas as versões 16.x (anteriores ao patch)

Versões corrigidas:

  • Consulte os lançamentos do Next.js para versões atualizadas que incorporam os patches do React

Outros Frameworks Afetados

  • React Router (ao usar o modo RSC)
  • Waku
  • Redwood SDK
  • Vários frameworks habilitados para RSC

🔬 Análise Técnica

Causa Raiz

A vulnerabilidade existe na função requireModule dentro da lógica de desserialização do React Server Components:

function requireModule(metadata) {  
  var moduleExports = __webpack_require__(metadata[0]);  
  return moduleExports[metadata[2]];  // VULNERABLE LINE - Prototype chain traversal
}

A falha permite que atacantes percorram a cadeia de protótipos de JavaScript por meio do protocolo React Flight, acessando o construtor Function por meio de propriedades como constructor.constructor, possibilitando a execução de código arbitrário.

Cadeia de Exploração

  1. Criação de Chunk Falso - O atacante envia dados de formulário multipart com um objeto de chunk especialmente elaborado
  2. Poluição de Protótipo - Explora __proto__ para criar uma estrutura autorreferente
  3. Abuso do Manipulador de Blob - Aciona o manipulador interno de desserialização de Blob do React
  4. Acesso ao Construtor de Função - Percorre constructor.constructor para acessar Function()
  5. Execução de Código - Injeta JavaScript arbitrário via child_process.execSync()

Diagrama do Fluxo de Ataque

┌─────────────────────────────────────────────────────────────┐
│  Attacker sends multipart/form-data with Next-Action header │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Server deserializes payload via React Flight protocol      │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Fake chunk object with __proto__ pollution processed       │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Blob handler invokes _formData.get(_prefix + id)           │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Resolves to Function("malicious_code")                     │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Arbitrary code executed with Node.js process privileges    │
└─────────────────────────────────────────────────────────────┘

🚀 Instalação

Requisitos

  • Python 3.7 ou superior
  • Biblioteca requests

Configuração

# Clone the repository
git clone https://github.com/yourusername/react2shell-poc.git
cd react2shell-poc

# Install dependencies
pip install -r requirements.txt

# Make script executable (Linux/macOS)
chmod +x react2shell.py

Requirements.txt

requests>=2.31.0
urllib3>=2.0.0

💻 Uso

Uso Básico

python3 react2shell.py

Sessão Interativa

╔═══════════════════════════════════════════════════════════╗
║           React2Shell (CVE-2025-55182) PoC                ║
║                 CVSS 10.0 - Critical RCE                  ║
║                                                           ║
║  Affected: React 19.0.0, 19.1.0, 19.1.1, 19.2.0          ║
║           Next.js ≥14.3.0-canary.77, 15.x, 16.x          ║
║                                                           ║
║  Cerberus Secure - Lab Use Only                          ║
╚═══════════════════════════════════════════════════════════╝

[?] Enter target information:
    Host (e.g., localhost or 192.168.1.100): localhost
    Port (e.g., 3000): 3000
Baixar ferramenta