Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-CVE-2025-55182-An-lise-T-cnica — Análisis técnico educativo de CVE-2025-55182, una RCE crítica no autenticada en React Server Components y Next.js mediante la deserialización de React Flight, que cubre la causa raíz, el impacto, la detección y la mitigación. | Kitploit
Herramientas/GitHub
GitHub
/big02-bot
/react2shell-cve-2025-55182-an-lise-t-cnica
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

React2Shell-CVE-2025-55182-An-lise-T-cnica

Análisis técnico educativo de CVE-2025-55182, una RCE crítica no autenticada en React Server Components y Next.js mediante la deserialización de React Flight, que cubre la causa raíz, el impacto, la detección y la mitigación.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell (CVE-2025-55182)

📖 Visión General

Este repositorio documenta los conceptos de seguridad estudiados en la sala de TryHackME referente al CVE-2025-55182, una vulnerabilidad crítica que afecta:

  • React Server Components (RSC)
  • Next.js y frameworks basados en RSC
  • Paquetes:
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack

La falla posibilita:

Ejecución remota de código sin autenticación mediante una única solicitud HTTP manipulada.

Este material tiene finalidad exclusivamente educativa y defensiva,
no contiene respuestas, flags ni walkthrough completo de la plataforma.


🏗️ Arquitectura Involucrada

Flujo simplificado de renderizado RSC

[ Navegador ]
       │
       ▼
[ Solicitud React Flight ]
       │
       ▼
[ Next.js / RSC en el Servidor ]
       │
       ▼
[ Runtime Node.js ]
       │
       ▼
[ Sistema Operativo ]

Los React Server Components, introducidos en React 19, permiten:

  • Renderizado de componentes en el servidor
  • Reducción de JavaScript en el cliente
  • Mejor rendimiento y escalabilidad

🧠 Protocolo React Flight

Responsable de:

  • Serialización de datos del servidor
  • Deserialización de solicitudes del cliente
  • Ejecución de Server Actions

Marcadores relevantes

MarcadorFunción
$@Referencia a chunk
$BReferencia a Blob
$1:constructor:constructorAcceso a la cadena de prototipos

🚨 CVE-2025-55182 — Causa Raíz

Fragmento conceptual vulnerable:

moduleExports[metadata[2]]

Este acceso en JavaScript:

  • recorre la cadena de prototipos
  • puede alcanzar el constructor Function
  • permite ejecución arbitraria de código

Cadena de impacto

Deserialización insegura
        ↓
Acceso a la prototype chain
        ↓
Invocación de Function()
        ↓
Remote Code Execution (RCE)

Resultado:

Compromiso total del entorno de ejecución.


🔗 Flujo Conceptual de Explotación (Alto Nivel)

⚠️ Sin pasos del laboratorio — solo análisis técnico.

Payload serializado manipulado
            ↓
Procesamiento por React Flight
            ↓
Traversal de la prototype chain
            ↓
Creación dinámica de función JavaScript
            ↓
Ejecución de código en Node.js

Posibles consecuencias:

  • lectura de archivos sensibles
  • acceso a variables de entorno
  • ejecución de comandos del sistema
  • movimiento lateral en entornos cloud

🧪 Verificaciones Educativas de Contexto

En entornos autorizados de prueba, confirmaciones iniciales pueden incluir:

id        # usuario del proceso
uname -a  # información del sistema
pwd       # directorio actual
ls -la    # archivos locales
env       # variables de entorno

Estos comandos sirven únicamente para:

confirmar la presencia de ejecución remota,
no representan el procedimiento completo de la sala.


🌐 Versiones Afectadas

Vulnerables

React

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

Next.js

  • ≥ 14.3.0-canary.77
  • Series 15.x y 16.x anteriores al parche

Corregidas

Actualizar a:

  • 19.0.1
  • 19.1.2
  • 19.2.1

🛡️ Detección y Monitoreo

Indicadores en Red

Posibles señales de explotación:

  • solicitudes POST multipart/form-data inusuales
  • cabeceras específicas de React Flight
  • estructuras serializadas con acceso a la prototype chain

Estos patrones son:

raros en tráfico legítimo,
siendo fuertes indicadores de ataque.


Seguridad en Endpoint y CI/CD

Buenas prácticas defensivas:

  • auditoría de dependencias react-server-dom-*
  • identificación de versiones vulnerables
  • monitoreo en pipelines de build

La detección temprana reduce significativamente el riesgo en producción.


📉 Impacto de Seguridad

El CVE-2025-55182 es crítico porque:

  • no requiere autenticación
  • posee alta fiabilidad de explotación
  • afecta tecnologías ampliamente utilizadas

Demostrando que:

fallas sutiles de deserialización pueden resultar en RCE completo.


📚 Objetivos de Aprendizaje

La sala enfatiza:

  • arquitectura interna de los React Server Components
  • cadenas reales de ejecución remota de código
  • estrategias de detección y mitigación
  • relación entre frontend moderno y seguridad de backend

⚠️ Uso Ético

Contenido destinado a:

  • educación en ciberseguridad
  • investigación responsable
  • fortalecimiento defensivo

La explotación de sistemas sin autorización es ilegal.


🏁 Conclusión

El React2Shell (CVE-2025-55182) evidencia que:

las abstracciones modernas de frameworks pueden ocultar
límites críticos de seguridad.

Comprender estas capas es esencial para:

  • pentesters
  • defensores (SOC / Blue Team)
  • ingenieros de software seguro
Descargar herramienta