Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-POC-NEXTJS — Prueba de concepto funcional para NextJS RCE que establece un reverse shell. [React2Shell] | Kitploit
Herramientas/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
Análisis Dinámico (Sandboxing)Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub
aliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

Prueba de concepto funcional para NextJS RCE que establece un reverse shell. [React2Shell]

Ver Repositorio
2812hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 (React2Shell) - Prueba de Concepto (PoC)

Esta es una prueba de concepto comercial, no gratuita.

Enlace de compra: https://bit.ly/44G0ani

Descripción general

Este repositorio contiene un exploit de prueba de concepto (PoC) confiable y de alta fidelidad para CVE-2025-55182, también conocido como React2Shell. Se trata de una vulnerabilidad crítica (CVSS 10.0) de ejecución remota de código (RCE) que afecta a los Componentes del Servidor React (RSC) y, por extensión, a las aplicaciones Next.js.

Características

Esta PoC comercial incluye múltiples métodos para detección y explotación, brindando flexibilidad para diferentes escenarios de prueba:

Detección

  • Detección DNSLog: Una plantilla Nuclei para detección de vulnerabilidades sin salida utilizando callbacks DNS.
  • Echo de vulnerabilidad: Una PoC estándar para confirmar la presencia de la vulnerabilidad.

Explotación

Elige entre tres métodos interactivos de shell inversa:

  • exp: Shell interactivo usando codificación Base64 sobre comandos echo.
  • exp2: Shell interactivo usando secuestro de peticiones HTTP con POST y Base64.
  • exp3: Shell interactivo usando secuestro de peticiones HTTP con POST y cifrado AES-256-CBC.

Interfaz y características

Interface

Prueba de explotación

Proof of Concept Interface


🚨 Descripción Técnica

Esta PoC demuestra la explotación fiable de CVE-2025-55182 (React2Shell), una vulnerabilidad crítica de ejecución remota de código en aplicaciones Next.js que utilizan Componentes del Servidor React. Nuestro exploit proporciona a investigadores de seguridad y pentesters un método validado y de un solo disparo para lograr la ejecución de comandos sin autenticación en objetivos de configuración predeterminada.

Resumen de explotación

La PoC explota una falla de contaminación de prototipos del lado del servidor dentro de la deserialización del protocolo "Flight" de RSC. Al enviar una única solicitud HTTP POST especialmente manipulada, se puede activar la vulnerabilidad para escapar del contexto de serialización de React y ejecutar comandos arbitrarios del sistema operativo en el servidor host.

Mecanismo Técnico Clave: El exploit crea una solicitud de datos de formulario multiparte que contiene una estructura JSON circular. Esta estructura abusa del proceso de deserialización para contaminar la cadena de prototipos, provocando en última instancia que el servidor resuelva una cadena de traversal de ruta ("$1:constructor:constructor"). Este traversal devuelve el constructor Function de JavaScript, que luego se invoca con código controlado por el atacante, conduciendo directamente a la ejecución remota de código (RCE).

Características de la PoC

  • Fiabilidad: Funciona contra aplicaciones predeterminadas de Next.js 15.x/16.x que usan el App Router sin requerir una mala configuración previa.
  • Precisión: Explota la falla principal de deserialización tal como se documentó originalmente, no una mala configuración secundaria.
  • Claridad: Incluye código bien comentado y una guía paso a paso que explica la cadena de explotación.
  • Verificable: Permite una demostración segura usando comandos benignos (por ejemplo, id, whoami) para confirmar la ejecución.

Verificación y Comparación

Para distinguir una PoC funcional de alta calidad de los numerosos scripts incompletos o engañosos que circulan en línea, consulte los siguientes criterios:

Criterio de EvaluaciónEsta PoC (Funcional)Scripts Comunes de Baja Calidad
Requisito de ObjetivoFunciona en una configuración predeterminada de create-next-app.Requieren la exposición manual e insegura de módulos como child_process.
Base de ExplotaciónExplota directamente el error de contaminación de prototipos y deserialización de RSC.Pueden demostrar problemas no relacionados o métodos incorrectos.
Firma de SolicitudUtiliza POST correcto con el encabezado Next-Action y un cuerpo multiparte complejo.A menudo usan estructuras de solicitud simplistas e incorrectas.
Prueba de EjecuciónProporciona ejecución completa de comandos del sistema (p. ej., crear archivos, ejecutar comandos).Limitado a devolver información de versión o causar fallos.

Uso Previsto y Descargo de Responsabilidad

Esta PoC está destinada estrictamente para:

  • Pruebas de seguridad autorizadas e investigación de vulnerabilidades.
  • Pruebas de penetración en sistemas que posees o para los que tienes permiso explícito de evaluar.
  • Educación defensiva y comprensión de las cadenas de ataque modernas para mejorar la seguridad.

El vendedor y creador no asumen ninguna responsabilidad por el mal uso de esta herramienta. Es responsabilidad exclusiva del comprador usarla de manera legal y ética.

Descargar herramienta