Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23869 — Prova de conceito de exploit para CVE-2026-23869, uma vulnerabilidade de negação de serviço em React Server Components que permite exaustão de CPU não autenticada por meio de requisições maliciosas. | Kitploit
Ferramentas/GitHubGitHub/yohannslm/cve-2026-23869
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubyohannslm/cve-2026-23869

CVE-2026-23869

Prova de conceito de exploit para CVE-2026-23869, uma vulnerabilidade de negação de serviço em React Server Components que permite exaustão de CPU não autenticada por meio de requisições maliciosas.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23869 - Prova de Conceito (PoC)

Descrição

Este repositório contém uma Prova de Conceito (PoC) para CVE-2026-23869, uma vulnerabilidade que afeta React Server Components anteriores à versão 19.2.5. A vulnerabilidade permite que um atacante cause uma carga significativa de CPU no servidor, tornando-o não responsivo por minutos com uma única requisição não autenticada. https://www.imperva.com/blog/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/

Você pode encontrar a PoC aqui e testá-la em seus próprios ativos.

Ela requer um action-id válido. Eles podem ser encontrados no front-end de aplicações web, por exemplo, pesquisando por "createServerReference".

Aviso Legal

Esta PoC é apenas para testes de segurança autorizados. Não a utilize contra sistemas sem permissão explícita.

Baixar ferramenta