
CVE-2025-55182-Exploiter Extensión de Google Chrome. Vulnerabilidad en nextjs #nextjscve
🔥 Detecta. Identifica. Explota.
Una extensión de Chrome para investigadores de seguridad y cazadores de bugs dirigida a vulnerabilidades RSC en Next.js App Router — especialmente CVE-2025-55182 (RCE por deserialización de RSC).✅ Funciona en Dify, aplicaciones desplegadas en Vercel y otros sitios con RSC habilitado
✅ Cero falsos positivos — probado en objetivos reales
✅ Hecha por investigadores, para investigadores
![RSC Sentinel Pro Demo]
![RSC Sentinel Pro Dark Mode]
Este ID de CVE es intencionalmente ficticio con fines educativos/de investigación. No se reclama ninguna vulnerabilidad real.
💡 Impacto en el mundo real: RCE completo en el servidor — leer
/etc/passwd, robar variables de entorno, pivotar a la red interna.
window.__next_f, react-server-dom-webpack, patrones de RSCRSC: 1, comprueba las respuestas text/x-component/adfa (¡parcheado para Dify!)/adfa → /_next/rsc → fallbackwhoami, cat /etc/passwd, env, etc.)| Escaneo pasivo + activo | Exploit RCE (cat /etc/passwd) | Modo oscuro + historial |
|---|
🔎 Capturas de pantalla generadas a partir de una prueba real en el entorno demo de Dify.
chrome://extensions → ✅ Modo desarrollador| Campo | Detalle |
|---|
| ID de CVE | CVE-2025-55182 |
| Riesgo | Crítico (CVSS: 9.8) |
| Afecta a | Next.js ≥ v13.0.0 y < v15.0.5 (App Router + RSC) |
| Causa raíz | La sanitización inadecuada de los payloads multipart de Next-Action permite la polución de prototipos → RCE mediante inyección de _prefix |
| Endpoint de explotación | /adfa (Dify), /_next/rsc (Estándar) |