
Detecta componentes de servidor React expuestos vulnerables a CVE-2025-55182 mediante la negociación RSC.
Este repositorio contiene una plantilla de Nuclei para detectar la exposición de Componentes de Servidor de React asociada con CVE-2025-55182. La vulnerabilidad afecta a aplicaciones construidas con React/Next.js donde la capa de negociación RSC está expuesta involuntariamente, permitiendo a los atacantes interactuar con los componentes del servidor y potencialmente alcanzar una RCE basada en deserialización.
La plantilla realiza un handshake RSC benigno e identifica endpoints que responden con el flujo de componentes RSC (text/x-component) en lugar de bloquear la solicitud.
Un objetivo se marca como vulnerable cuando:
Responde con text/x-component al recibir cabeceras de negociación RSC.
Emite marcadores de tiempo de ejecución específicos de RSC, como:
I[ (el prefijo de la carga útil RSC)static/chunks/... (referencias a paquetes de Next.js)Devuelve una cabecera Vary: RSC.
Opcionalmente revela la cabecera X-Matched-Path, que la plantilla extrae.
Estos indicadores confirman que el endpoint de Componente de Servidor de React está expuesto, lo que se alinea con el comportamiento descrito en CVE-2025-55182.
Ejecutar con Nuclei:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
Ejecutar contra una lista:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
Esta plantilla es solo para pruebas de seguridad autorizadas. El uso inadecuado puede violar leyes o términos de servicio.