Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182-poc — Prova de Conceito para CVE-2025-55182 ("React2Shell"). Um ambiente totalmente dockerizado demonstrando Execução Remota de Código (RCE) via desserialização insegura em React Server Components. Inclui alvos vulneráveis para React Vanilla (Express) e Next.js, juntamente com um script de exploit Python personalizado. | Kitploit
Ferramentas/GitHubGitHub/trax69/cve-2025-55182-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
GitHubtrax69/cve-2025-55182-poc

cve-2025-55182-poc

Ver Repositório
15há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Prova de Conceito para CVE-2025-55182 ("React2Shell"). Um ambiente totalmente dockerizado demonstrando Execução Remota de Código (RCE) via desserialização insegura em React Server Components. Inclui alvos vulneráveis para React Vanilla (Express) e Next.js, juntamente com um script de exploit Python personalizado.

Compartilhar

CVE-2025-55182 (React2Shell) - Prova de Conceito Acadêmica

⚠️ AVISO: APENAS PARA USO EDUCACIONAL Este repositório contém código de exploração funcional para uma vulnerabilidade crítica (CVSS 10.0). Destina-se estritamente a pesquisa acadêmica, análise de segurança e fins educacionais. Não utilize este código contra sistemas que você não possui ou sem permissão explícita para testar. O autor não é responsável por qualquer uso indevido.

📄 Resumo

Este projeto documenta e demonstra a CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) localizada na arquitetura React Server Components (RSC). Frequentemente referida como "React2Shell", essa falha permite que atacantes remotos não autenticados executem código arbitrário no servidor manipulando o protocolo de serialização "Flight" utilizado pelo react-server.

Este laboratório fornece um ambiente Docker controlado e isolado para analisar a vulnerabilidade em dois cenários distintos:

  1. RSC Vanilla: Uma implementação pura usando react-server-dom-webpack e Express.
  2. Next.js: Uma implantação padrão usando uma versão vulnerável do Next.js App Router.

🏗️ Arquitetura

O ambiente é orquestrado via Docker Compose e consiste em três contêineres isolados conectados por uma rede interna privada (research-net).

ServiçoContextoDescriçãoComponente Vulnerável
vanilla-targetvanilla-rsc/Servidor Express mínimo implementando manualmente o protocolo RSC.[email protected]
nextjs-targetnextjs-app/Aplicação Next.js padrão usando App Router.[email protected] (impl. react-server)
attackerexploit/Ambiente Python contendo os scripts de exploração.N/A

Causa Raiz Técnica

A vulnerabilidade decorre de Desserialização Insegura (CWE-502) no analisador do protocolo Flight. Ao injetar um payload multipart malicioso contendo uma estrutura de "chunk" falsa, um atacante pode:

  1. Poluir o Protótipo: Sobrescrever a propriedade .then de um objeto semelhante a Promise.
  2. Disparar Cadeias de Gadgets: Forçar o servidor a percorrer uma cadeia de gadgets interna (referenciando blobs $B).
  3. Executar Código: Alcançar o construtor Function() para compilar e executar JavaScript arbitrário (ex.: child_process.execSync).

🚀 Começando

Pré-requisitos

  • Docker & Docker Compose
  • Git

Instalação e Implantação

  1. Clone o repositório:

    git clone https://github.com/trax69/cve-2025-55182-poc.git
    cd cve-2025-55182-poc
    
  2. Construa e inicie o laboratório:

    docker-compose up -d --build
    

    Aguarde os contêineres inicializarem completamente. O contêiner Next.js pode levar alguns minutos para concluir sua primeira construção.

💥 Exploração

A lógica de exploração está encapsulada em exploit/exploit.py. Você pode executar os ataques da sua máquina host (se Python estiver instalado) ou diretamente do contêiner attacker.

Método A: Executando a partir do Contêiner Atacante (Recomendado)

  1. Acesse o shell do atacante:

    docker-compose exec attacker bash
    
  2. Instale as dependências:

    pip install -r requirements.txt
    
  3. Atacar Alvo A (Vanilla React):

    python exploit.py http://vanilla-target:4000/rsc vanilla
    
  4. Atacar Alvo B (Next.js):

    python exploit.py http://nextjs-target:3000/ nextjs
    

Verificação

O exploit tenta criar um arquivo chamado pwned.txt dentro do diretório /tmp do servidor vítima. Para verificar o sucesso:

# Verificar Servidor Vanilla
docker-compose exec vanilla-target ls -la /tmp/pwned.txt

# Verificar Servidor Next.js
docker-compose exec nextjs-target ls -la /tmp/pwned.txt

Se bem-sucedido, você verá a listagem do arquivo. Se o exploit falhar, o arquivo não existirá.

🛡️ Mitigação

Para remediar esta vulnerabilidade em ambientes de produção:

  1. React: Atualize react-server-dom-webpack (e pacotes relacionados) para a versão 19.0.1, 19.1.2 ou 19.2.1+.
  2. Next.js: Atualize para v15.0.5+ ou v16.0.7+.
  3. WAF: Implemente regras para bloquear requisições contendo assinaturas como "$1:__proto__" ou usos incomuns de "$@" em corpos multipart.

📚 Referências

  • (https://nvd.nist.gov/vuln/detail/CVE-2025-55182)
  • (https://github.com/msanft/CVE-2025-55182)

Projeto Universitário - Auditoria de Segurança e Pesquisa de Vulnerabilidades

Baixar ferramenta