Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-checker — Detector de vulnerabilidades multi-técnica para CVE-2025-55182 en aplicaciones React/Next.js. Prueba cadenas de gadgets, payloads RCE y variantes de omisión de WAF para identificar endpoints vulnerables de Server Actions. | Kitploit
Herramientas/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

Detector de vulnerabilidades multi-técnica para CVE-2025-55182 en aplicaciones React/Next.js. Prueba cadenas de gadgets, payloads RCE y variantes de omisión de WAF para identificar endpoints vulnerables de Server Actions.

Ver Repositorio
117hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detector de Vulnerabilidad CVE-2025-55182 - Edición Mejorada

Una herramienta integral de detección de vulnerabilidades para CVE-2025-55182 en aplicaciones React/Next.js con múltiples técnicas de detección.

⚠️ Aviso Legal

SOLO PARA PROPÓSITOS DE PRUEBAS DE SEGURIDAD AUTORIZADAS E INVESTIGACIÓN

Esta herramienta está diseñada para:

  • Compromisos de pruebas de penetración autorizados
  • Investigación de seguridad en entornos controlados
  • Fines educativos
  • Evaluación de vulnerabilidades con la autorización adecuada

El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga permiso por escrito antes de realizar pruebas.

Características

  • Múltiples Técnicas de Detección: Pruebas exhaustivas con diversos enfoques
  • Sondas de Cadena de Gadgets: Prueba varias vías de acceso a módulos de Node.js
  • Operaciones Seguras: Utiliza solo comandos de prueba inofensivos y no destructivos
  • Técnicas de Evasión de WAF: Detección avanzada para entornos protegidos
  • Pruebas por Lotes: Prueba múltiples objetivos desde un archivo

Qué Hace Este Script

Este detector prueba de forma exhaustiva si una aplicación objetivo es vulnerable a CVE-2025-55182 mediante múltiples técnicas:

✅ Sondas de Cadena de Gadgets (Seguras, No Destructivas)

La herramienta prueba cadenas de gadgets de Node.js con operaciones inofensivas:

  • fs#constructor: Prueba el acceso al constructor del sistema de archivos (no se accede a ningún archivo)
  • vm#runInThisContext: Evalúa JavaScript seguro (1+1)
  • child_process#execSync: Ejecuta un comando inofensivo (echo test)
  • module#_load: Carga un módulo incorporado seguro (path)
  • fs#readFileSync: Lee un archivo seguro del sistema (/dev/null)
  • util#promisify: Prueba el acceso a funciones de utilidad

✅ Técnicas de Detección Mejoradas

  • Detección Segura por Canal Lateral: Detección de patrones de error no explotables
  • Prueba de Concepto de RCE: Pruebas de ejecución de comandos (Unix/Linux y Windows)
  • Variantes de Evasión de WAF: Técnicas para evadir firewalls de aplicaciones web
  • Payloads Avanzados: Múltiples métodos de construcción de payloads

⚠️ Qué Hace la Herramienta

Operaciones de Prueba:

  • Ejecuta comandos seguros e inofensivos (echo test, 1+1)
  • Lee archivos seguros del sistema (/dev/null)
  • Prueba la carga de módulos con módulos incorporados
  • Envía múltiples variantes de payloads para detectar la vulnerabilidad

NO hace:

  • Lee archivos o datos sensibles
  • Escribe o modifica ningún archivo
  • Ejecuta comandos destructivos
  • Deja rastros o puertas traseras
  • Explota la vulnerabilidad más allá de la detección

Instalación

Esta herramienta utiliza uv para la gestión de dependencias y ejecución.

Requisitos Previos

  • Python 3.13 o superior
  • uv (instalar desde https://github.com/astral-sh/uv)

Inicio Rápido

¡No se necesita instalación! Simplemente clone y ejecute:

git clone <url-del-repositorio>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

La herramienta instalará automáticamente las dependencias en la primera ejecución.

Uso

Uso Básico

uv run check <url_objetivo>

Ejemplos

# Probar un objetivo con la configuración predeterminada (prueba el endpoint /formaction)
uv run check http://localhost:3002

# Especificar un endpoint personalizado
uv run check http://localhost:3002 --endpoint /api/formaction

# Probar múltiples objetivos desde un archivo
uv run check --file targets.txt

# Guardar hosts vulnerables en un archivo
uv run check --file targets.txt -o vulnerable.txt

# Aumentar el tiempo de espera para conexiones lentas
uv run check http://localhost:3002 --timeout 15

# Deshabilitar la verificación SSL (para certificados autofirmados)
uv run check http://localhost:3002 --no-ssl-verify

# Modo silencioso (salida mínima)
uv run check http://localhost:3002 --quiet

Opciones de Línea de Comandos

usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                URL objetivo (p. ej., http://target.com:3000)

optional arguments:
  -h, --help            Muestra este mensaje de ayuda y sale
  -f, --file FILE       Archivo que contiene URLs objetivo (una por línea)
  -e, --endpoint        Ruta del endpoint de la API (por defecto: /formaction)
  -t, --timeout         Tiempo de espera de la solicitud en segundos (por defecto: 10)
  --no-ssl-verify       Deshabilita la verificación del certificado SSL
  -q, --quiet           Modo silencioso (salida mínima)
  -o, --output OUTPUT   Archivo de salida para escribir hosts vulnerables

Códigos de Salida

  • 0 - El objetivo NO es vulnerable
  • 1 - El objetivo SÍ es vulnerable
  • 130 - Usuario interrumpió (Ctrl+C)
  • Otro - Ocurrió un error

Salida de Ejemplo

Objetivo Vulnerable

# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Objetivo No Vulnerable

# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
Descargar herramienta