
React2Shell Prova de Conceito
Execução Remota de Código Crítica Pré-Autenticação em React Server Components
Uma prova de conceito completa que demonstra a CVE-2025-55182, uma vulnerabilidade crítica em [email protected] que permite que atacantes não autenticados executem código arbitrário por meio de poluição da cadeia de protótipos.
# Clone o repositório
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Explore o servidor
python3 exploit.py 'touch /tmp/pwned'
Este POC é fornecido apenas para fins educacionais e de pesquisa em segurança. Teste apenas contra sistemas que você possui ou para os quais tenha permissão explícita. O acesso não autorizado a sistemas de computador é ilegal.
Feito com 💀 para pesquisa em segurança