Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vuln-app-CVE-2025-55182 — Aplicação Next.js intencionalmente vulnerável demonstrando RCE CVE-2025-55182 via desserialização insegura em React Server Components. Inclui scripts de exploração e integração com scanner para pesquisa e educação em segurança. | Kitploit
Ferramentas/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
zack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

Aplicação Next.js intencionalmente vulnerável demonstrando RCE CVE-2025-55182 via desserialização insegura em React Server Components. Inclui scripts de exploração e integração com scanner para pesquisa e educação em segurança.

Ver Repositório
208há 5 mesesAinda não revisado

Aplicação Vulnerável Next.js RSC - CVE-2025-55182

⚠️ ATENÇÃO: Esta aplicação é intencionalmente vulnerável apenas para fins educacionais e de pesquisa em segurança. NÃO implante em produção ou exponha à internet.

Visão Geral

Esta é uma aplicação Next.js vulnerável que demonstra a CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código em Componentes de Servidor React. A aplicação foi projetada para se parecer com um painel profissional de hospedagem em nuvem, sendo intencionalmente vulnerável para testes de segurança e fins educacionais.

Detalhes da CVE:

  • ID CVE: CVE-2025-55182
  • Severidade: Crítica (CVSS 9.5)
  • Versões Afetadas: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Impacto: Execução remota de código não autenticada via desserialização insegura
  • Referência: ProjectDiscovery CVE-2025-55182

🎯 Funcionalidades

  • React 19.0.0 Vulnerável - Utiliza a versão vulnerável dos Componentes de Servidor React
  • Interface Profissional - Painel de hospedagem em nuvem
  • Ações do Servidor - Demonstra o endpoint vulnerável de ação do servidor
  • Script de Exploração - Inclui curl_id.sh para testar a vulnerabilidade

📋 Requisitos

  • Node.js 18+
  • npm ou yarn
  • Python 3.9+ (para react2shell-scanner, opcional)

🚀 Configuração

  1. Instalar dependências:
root@kitploit:~
npm install --legacy-peer-deps
  1. Executar o servidor de desenvolvimento:
root@kitploit:~
npm run dev

A aplicação estará disponível em http://localhost:3000

🧪 Testando a Vulnerabilidade

Método 1: Usando o Script de Exploração Incluso

O repositório inclui curl_id.sh, uma ferramenta de linha de comando baseada no template Nuclei para explorar a CVE-2025-55182.

Uso:

root@kitploit:~
# Executar comando id (padrão)
./curl_id.sh -d localhost:3000 -c id

# Executar comandos personalizados
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# Testar domínios remotos (se vulneráveis)
./curl_id.sh -d vulnapp.com -c id

Opções:

  • -d, --domain: Domínio/URL alvo (padrão: http://localhost:3000)
  • -c, --command: Comando a executar (padrão: id)

Método 2: Usando react2shell-scanner

  1. Clonar a ferramenta de scanner:
root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. Executar o scanner:
root@kitploit:~
python3 scanner.py -u http://localhost:3000
  1. Usar modo de verificação segura (sem execução de RCE):
root@kitploit:~
python3 scanner.py -u http://localhost:3000 --safe-check

Método 3: Teste Manual

A vulnerabilidade pode ser explorada enviando uma requisição POST multipart maliciosa para o servidor com:

  • Cabeçalho Next-Action: x
  • Cabeçalho X-Nextjs-Request-Id
  • Cabeçalho X-Nextjs-Html-Request-Id
  • Um payload de formulário multipart malicioso que explora a vulnerabilidade de desserialização

Veja o repositório react2shell-scanner para a estrutura exata do payload.

🔍 Como Funciona

A vulnerabilidade existe no mecanismo de desserialização dos Componentes de Servidor React. Quando o Next.js processa ações do servidor, ele desserializa o payload da requisição. As versões vulneráveis do React (19.0.0-19.2.0) não validam ou sanitizam adequadamente os dados desserializados, permitindo que atacantes:

  1. Criem payloads maliciosos que exploram poluição de protótipo
  2. Executem código arbitrário no servidor via process.mainModule.require('child_process').execSync()
  3. Alcancem execução remota de código sem autenticação
  4. Recuperem saída do comando no cabeçalho de resposta X-Action-Redirect

Detalhes Técnicos

O exploit utiliza um ataque de poluição de protótipo no processo de desserialização JSON. A estrutura do payload inclui:

  • Uma propriedade then que polui a cadeia de protótipos
  • Um objeto _response com um campo _prefix contendo código JavaScript
  • O código é executado via execSync() e redireciona a saída para o cabeçalho de resposta

🛡️ Remediação

Para corrigir esta vulnerabilidade:

  1. Atualizar o React para a versão 19.2.1 ou superior:
root@kitploit:~
npm install react@latest react-dom@latest
  1. Atualizar o Next.js para a versão mais recente:
root@kitploit:~
npm install next@latest
  1. Revisar e atualizar todas as dependências:
root@kitploit:~
npm audit fix
  1. Verificar a correção executando o scanner novamente - ele não deve mais detectar a vulnerabilidade

📁 Estrutura do Projeto

root@kitploit:~
vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # Ação de servidor vulnerável
│   ├── layout.tsx          # Layout raiz
│   └── page.tsx            # Página principal do painel
├── node_modules/           # Dependências
├── curl_id.sh              # Script de exploração para testes
├── package.json            # Dependências do projeto (versões vulneráveis)
├── tsconfig.json           # Configuração TypeScript
├── next.config.js          # Configuração Next.js
├── .gitignore              # Regras de ignorar do Git
└── README.md               # Este arquivo

📚 Referências

  • Detalhes da CVE-2025-55182
  • react2shell-scanner
  • Comunicado de Segurança do React
  • Comunicado de Segurança do Next.js
  • Changelog da Vercel
  • PoC Original por maple3142

⚖️ Aviso Legal

Esta aplicação foi criada exclusivamente para fins de pesquisa em segurança e educacionais.

  • NÃO utilize esta aplicação em ambientes de produção
  • NÃO implante esta aplicação em servidores públicos
  • NÃO use isto para atacar sistemas sem autorização explícita
  • USE apenas em ambientes isolados e controlados para aprendizado

Os autores e contribuidores não são responsáveis por qualquer uso indevido deste código. O acesso não autorizado a sistemas de computador é ilegal e pode resultar em processo criminal.

🤝 Contribuindo

Este é um repositório educacional. Contribuições que melhorem a documentação, adicionem melhores exemplos ou aprimorem o valor educacional são bem-vindas.

📝 Licença

Este projeto é fornecido para fins educacionais. Use por sua conta e risco.

🙏 Créditos

  • Assetnote Security Research Team - Pesquisa original da vulnerabilidade e ferramenta de scanner
  • maple3142 - Divulgação original do PoC de RCE
  • xEHLE_ - Reflexão da saída do RCE no cabeçalho de resposta
  • Nagli - Contribuições adicionais de pesquisa
  • ProjectDiscovery - Template Nuclei para detecção

Lembre-se: Esta é uma aplicação vulnerável. Use com responsabilidade e apenas em ambientes controlados para pesquisa de segurança e educação.

Baixar ferramenta