Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-Library — Uma lista selecionada de recursos sobre CVE-2025-55182, a vulnerabilidade crítica de execução remota de código (RCE) nos Componentes de Servidor React conhecida como 'React2Shell'. | Kitploit
Ferramentas/GitHubGitHub/websecuritylabs/react2shell-library
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

Uma lista selecionada de recursos sobre CVE-2025-55182, a vulnerabilidade crítica de execução remota de código (RCE) nos Componentes de Servidor React conhecida como 'React2Shell'.

Ver Repositório
725há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Biblioteca React2Shell

Awesome CVE-2025-55182 Web Security Resources

Uma lista selecionada de recursos sobre CVE-2025-55182, a vulnerabilidade crítica de Execução Remota de Código (RCE) em Componentes de Servidor React conhecida como "React2Shell".

Objetivo: Documentar o histórico, os mecanismos e a remediação da vulnerabilidade React2Shell para pesquisadores e engenheiros de segurança.

📚 Conteúdo da Biblioteca

  • Inteligência Principal
  • Pesquisa e Análise
  • Detecção e Defesa
  • Comunidade e Discussão
  • Exploração
  • Mídia e Inteligência de Ameaças

Inteligência Principal

Documentação oficial e pontuação de gravidade.

  • NVD - Detalhes do CVE-2025-55182 - A entrada oficial do Common Vulnerability Scoring System (CVSS 10.0) e versões afetadas.
  • Aviso de Segurança do GitHub GHSA-fv66-9v8q-g76r - Detalha os pacotes vulneráveis: react-server-dom-webpack, parcel e turbopack.
  • Aviso de Segurança do Next.js (CVE-2025-66478) - Aviso que rastreia o impacto downstream em aplicações Next.js que usam o Roteador de App.

Pesquisa e Análise

Mergulhos técnicos profundos na causa raiz, cadeias de exploração e no protocolo "Flight".

  • React2Shell: Vulnerabilidade Crítica no React - Análise técnica aprofundada pela Wiz Research sobre a falha de desserialização insegura.
  • RCE via Desserialização de Payload Flight - Post aprofundado da Offensive Security explicando o ataque usando objetos Chunk e resolução de promessas.
  • CVE-2025-55182 (React2Shell): Execução remota de código em Componentes de Servidor React - Análise do Datadog Security Labs, incluindo parâmetros de injeção de PoC observados.

Detecção e Defesa

Regras, scripts e configurações de WAF para proteger a infraestrutura.

  • GitHub - Vercel Labs / fix-react2shell-next - Codemod oficial da Vercel para detectar e corrigir automaticamente aplicações Next.js vulneráveis.
  • Cloudflare WAF protege proativamente contra vulnerabilidade no React - Todos os clientes Cloudflare são automaticamente protegidos, incluindo aqueles em planos gratuitos e pagos, desde que o tráfego de suas aplicações React seja proxyado através do Cloudflare Web Application Firewall (WAF).
  • Respondendo ao CVE-2025-55182 - Orientação do Google Cloud sobre o uso das regras WAF cve-canary do Cloud Armor.
  • Proteção Proativa da Fastly - Detalhes sobre os sinais WAF da Fastly e virtual patching para ganhar tempo para correção.
  • Template Nuclei do ProjectDiscovery - Template oficial Nuclei para detectar CVE-2025-55182.

Comunidade e Discussão

Análise em tempo real, threads e comentários da comunidade de segurança.

  • @maple3142 (4 de dezembro de 2025) - Lançamento do primeiro Proof of Concept (PoC) funcional para Next.js 16.0.6, confirmando que a vulnerabilidade era explorável.

Exploração

Provas de Conceito (PoC).

  • Vulhub - Ambiente Docker - Contêiner Docker pré-construído para reproduzir a vulnerabilidade localmente com segurança.
  • Github - Pesquisa de Exploit CVE-2025-55182-research - PoC para CVE-2025-55182.
  • Github - Assetnote/react2shell-scanner - Script de detecção de alta fidelidade para confirmar a vulnerabilidade com confiança sem exploração completa.
  • Github - PoC do CVE-2025-55182 por maple3142 - PoC para CVE-2025-55182 que funciona no Next.js 16.0.6.
  • [Github] - PoCs para CVE-2025-55182 por lachlan2k](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - Proofs-of-Concept originais para React2Shell CVE-2025-55182
  • [Github] - CVE-2025-55182-advanced-scanner por zack0x01](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - Ferramenta simples de linha de comando para detectar e explorar CVE-2025-55182 (RCE em Componentes de Servidor React) em aplicações Next.js.
  • Github - NextRce por ynsmroztas - Ferramenta de Exploit para React Shell e Next.js RSC.

Mídia e Inteligência de Ameaças

Relatórios ativos de agentes de ameaças e cobertura mais ampla da indústria.

  • - John Hammond explica a vulnerabilidade crítica RCE do Next.js (CVE-2025-55182) conhecida como "React2Shell".
  • Do Recon ao RCE: Caçando React2Shell (CVE-2025-55182) - Tutorial em vídeo por Lostsec cobrindo estratégias de caça manuais e automatizadas, incluindo dorks do Shodan e entrega de payloads.
  • Grupos de ameaças cibernéticas da China rapidamente exploram React2Shell - Relatório do AWS Security Blog sobre exploração por grupos como Earth Lamia e Jackpot Panda.

Contribuindo

Esta biblioteca é mantida pela comunidade. Por favor, leia CONTRIBUTING.md para adicionar um recurso.

Baixar ferramenta