Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC). También incluye un "Entorno de Laboratorio" realista para probar y entender la vulnerabilidad de forma segura. | Kitploit
Herramientas/GitHubGitHub/carlosaruy/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de PayloadsLabs y Práctica
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC). También incluye un "Entorno de Laboratorio" realista para probar y entender la vulnerabilidad de forma segura.

4hace 9 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Escáner y Laboratorio de Explotación

Este repositorio contiene una herramienta integral de escaneo y explotación para CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC). También incluye un "Entorno de Laboratorio" realista para probar y comprender la vulnerabilidad de forma segura.

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. No utilice esta herramienta en sistemas que no posea o para los que no tenga permiso explícito de prueba. Los autores no se hacen responsables de ningún uso indebido.

Estructura del Proyecto

  • CVE-2025-55182.py: La herramienta principal en Python para escanear y explotar.
  • server.js: Un servidor Node.js vulnerable (React 19.0.0).
  • index.html: La interfaz de laboratorio (Panel del Sistema).
  • flag.txt: El objetivo de captura de bandera (protegido del acceso web).
  • Dockerfile: Para contenerizar el laboratorio.
  • vulnerability.md: Análisis técnico detallado del CVE.
  • Configuración del Laboratorio

    Opción 1: Docker (Recomendado)

    Construir y ejecutar el contenedor vulnerable:

    root@kitploit:~
    docker build -t cve-2025-55182-lab .
    docker run -p 3002:3002 cve-2025-55182-lab
    

    Acceda al laboratorio en http://localhost:3002.

    Opción 2: Configuración Manual

    Requiere Node.js 18+.

    root@kitploit:~
    npm install
    npm start
    

    Uso de la Herramienta

    Modo Escaneo

    Verifique si un objetivo es vulnerable.

    root@kitploit:~
    python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
    
    • -u <url>: URL objetivo.
    • -f <archivo>: Archivo que contiene una lista de URLs.

    Modo Explotación

    Abra un shell interactivo en el objetivo.

    root@kitploit:~
    python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
    

    Una vez en el shell, puede ejecutar comandos como ls, whoami o cat flag.txt.

    El Desafío

    El laboratorio cuenta con un Área Restringida. El archivo flag.txt se encuentra en el servidor pero está configurado para devolver un 403 Prohibido (simulado como 404) cuando se accede a través del navegador web.

    Objetivo: Utilice la herramienta de explotación para eludir la restricción web y leer el contenido de flag.txt.

    Detalles de la Vulnerabilidad

    Consulte VULNERABILITY.md para obtener un análisis profundo de la causa raíz, las cadenas de gadgets y la remediación.

    Descargar herramienta