Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-checker — React/Next.js React4Shell RCE CVE-2025-55182 verificador | Kitploit
Herramientas/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

React/Next.js React4Shell RCE CVE-2025-55182 verificador

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 mesesAún no revisado

Detector de Vulnerabilidad CVE-2025-55182 - Edición Mejorada

Una herramienta integral de detección de vulnerabilidades para CVE-2025-55182 en aplicaciones React/Next.js con múltiples técnicas de detección.

⚠️ Aviso Legal

SOLO PARA PROPÓSITOS DE PRUEBAS DE SEGURIDAD AUTORIZADAS E INVESTIGACIÓN

Esta herramienta está diseñada para:

  • Compromisos de pruebas de penetración autorizados
  • Investigación de seguridad en entornos controlados
  • Fines educativos
  • Evaluación de vulnerabilidades con la autorización adecuada

El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga permiso por escrito antes de realizar pruebas.

Características

  • Múltiples Técnicas de Detección: Pruebas exhaustivas con diversos enfoques
  • Sondas de Cadena de Gadgets: Prueba varias vías de acceso a módulos de Node.js
  • Operaciones Seguras: Utiliza solo comandos de prueba inofensivos y no destructivos
  • Técnicas de Evasión de WAF: Detección avanzada para entornos protegidos
  • Pruebas por Lotes: Prueba múltiples objetivos desde un archivo

Qué Hace Este Script

Este detector prueba de forma exhaustiva si una aplicación objetivo es vulnerable a CVE-2025-55182 mediante múltiples técnicas:

✅ Sondas de Cadena de Gadgets (Seguras, No Destructivas)

La herramienta prueba cadenas de gadgets de Node.js con operaciones inofensivas:

  • fs#constructor: Prueba el acceso al constructor del sistema de archivos (no se accede a ningún archivo)
  • vm#runInThisContext: Evalúa JavaScript seguro (1+1)
  • child_process#execSync: Ejecuta un comando inofensivo (echo test)
  • module#_load: Carga un módulo incorporado seguro (path)
  • fs#readFileSync: Lee un archivo seguro del sistema (/dev/null)
  • util#promisify: Prueba el acceso a funciones de utilidad

✅ Técnicas de Detección Mejoradas

  • Detección Segura por Canal Lateral: Detección de patrones de error no explotables
  • Prueba de Concepto de RCE: Pruebas de ejecución de comandos (Unix/Linux y Windows)
  • Variantes de Evasión de WAF: Técnicas para evadir firewalls de aplicaciones web
  • Payloads Avanzados: Múltiples métodos de construcción de payloads

⚠️ Qué Hace la Herramienta

Operaciones de Prueba:

  • Ejecuta comandos seguros e inofensivos (echo test, 1+1)
  • Lee archivos seguros del sistema (/dev/null)
  • Prueba la carga de módulos con módulos incorporados
  • Envía múltiples variantes de payloads para detectar la vulnerabilidad

NO hace:

  • Lee archivos o datos sensibles
  • Escribe o modifica ningún archivo
  • Ejecuta comandos destructivos
  • Deja rastros o puertas traseras
  • Explota la vulnerabilidad más allá de la detección

Instalación

Esta herramienta utiliza uv para la gestión de dependencias y ejecución.

Requisitos Previos

  • Python 3.13 o superior
  • uv (instalar desde https://github.com/astral-sh/uv)

Inicio Rápido

¡No se necesita instalación! Simplemente clone y ejecute:

root@kitploit:~
git clone <url-del-repositorio>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

La herramienta instalará automáticamente las dependencias en la primera ejecución.

Uso

Uso Básico

root@kitploit:~
uv run check <url_objetivo>

Ejemplos

root@kitploit:~
# Probar un objetivo con la configuración predeterminada (prueba el endpoint /formaction)
uv run check http://localhost:3002

# Especificar un endpoint personalizado
uv run check http://localhost:3002 --endpoint /api/formaction

# Probar múltiples objetivos desde un archivo
uv run check --file targets.txt

# Guardar hosts vulnerables en un archivo
uv run check --file targets.txt -o vulnerable.txt

# Aumentar el tiempo de espera para conexiones lentas
uv run check http://localhost:3002 --timeout 15

# Deshabilitar la verificación SSL (para certificados autofirmados)
uv run check http://localhost:3002 --no-ssl-verify

# Modo silencioso (salida mínima)
uv run check http://localhost:3002 --quiet

Opciones de Línea de Comandos

root@kitploit:~
usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                URL objetivo (p. ej., http://target.com:3000)

optional arguments:
  -h, --help            Muestra este mensaje de ayuda y sale
  -f, --file FILE       Archivo que contiene URLs objetivo (una por línea)
  -e, --endpoint        Ruta del endpoint de la API (por defecto: /formaction)
  -t, --timeout         Tiempo de espera de la solicitud en segundos (por defecto: 10)
  --no-ssl-verify       Deshabilita la verificación del certificado SSL
  -q, --quiet           Modo silencioso (salida mínima)
  -o, --output OUTPUT   Archivo de salida para escribir hosts vulnerables

Códigos de Salida

  • 0 - El objetivo NO es vulnerable
  • 1 - El objetivo SÍ es vulnerable
  • 130 - Usuario interrumpió (Ctrl+C)
  • Otro - Ocurrió un error

Salida de Ejemplo

Objetivo Vulnerable

root@kitploit:~
# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Objetivo No Vulnerable

root@kitploit:~
# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE

The target does not appear to be vulnerable to CVE-2025-55182.
All detection techniques failed to confirm vulnerability.
======================================================================

Pruebas por Lotes

El script permite probar múltiples hosts a la vez.

root@kitploit:~
# Crea un archivo con URLs objetivo (una por línea)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# Ejecuta el escaneo por lotes
uv run check --file targets.txt -o vulnerable.txt

Salida:

root@kitploit:~
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Loaded 2 target(s) from file

[*] Testing target 1/2
[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  [... additional techniques ...]

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE
[... details ...]
======================================================================

[*] Testing target 2/2
[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  [... all techniques fail ...]

----------------------------------------------------------------------
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
----------------------------------------------------------------------

======================================================================
SUMMARY
======================================================================
Total targets tested:  2
Vulnerable:            1
Not vulnerable:        1
======================================================================

[+] Wrote 1 vulnerable host(s) to vulnerable.txt

Técnicas de Detección Explicadas

Sondas de Cadena de Gadgets

Estas técnicas comprueban si módulos y funciones específicos de Node.js son accesibles a través de la vulnerabilidad. Todas utilizan operaciones seguras y no destructivas:

  1. fs#constructor - Prueba si se puede acceder al constructor del módulo del sistema de archivos
  2. vm#runInThisContext - Prueba la evaluación de JavaScript en el contexto de VM con 1+1
  3. child_process#execSync - Prueba la ejecución de procesos con el comando inofensivo echo test
  4. module#_load - Prueba la carga de módulos cargando el módulo incorporado path
  5. fs#readFileSync - Prueba la lectura de archivos leyendo /dev/null (archivo seguro del sistema)
  6. util#promisify - Prueba el acceso a funciones de utilidad para promisificación

Detección Mejorada

  1. Detección Segura por Canal Lateral - Analiza patrones de error sin ejecutar código
  2. PoC de RCE (Unix/Linux) - Prueba la ejecución de comandos con echo $((41*271))
  3. PoC de RCE (Windows) - Prueba la ejecución de PowerShell con 41*271
  4. RCE con Evasión de WAF (Unix/Linux) - Añade 128KB de datos basura para evadir el WAF
  5. RCE con Evasión de WAF (Windows) - Variante de Windows con evasión de WAF
  6. Evasión Avanzada de WAF - Utiliza escape Unicode y cadenas de prototipo alternativas

¿Por Qué Múltiples Técnicas?

Diferentes entornos pueden bloquear ciertos enfoques mientras permiten otros:

  • Algunos WAF bloquean la ejecución de comandos pero no el acceso al sistema de archivos
  • Algunos servidores restringen child_process pero permiten el módulo vm
  • Probar múltiples gadgets aumenta la precisión de la detección
  • Una cobertura exhaustiva reduce los falsos negativos

Acerca de CVE-2025-55182

CVE-2025-55182 es una vulnerabilidad que afecta a ciertas aplicaciones React/Next.js que utilizan Server Actions. La vulnerabilidad permite a atacantes ejecutar código arbitrario en el servidor a través de la deserialización no segura de datos controlados por el usuario.

Sistemas Afectados

  • Aplicaciones React que utilizan Server Actions
  • Aplicaciones Next.js con acciones de formulario
  • Aplicaciones que procesan datos de formulario multiparte con campos $ACTION_*

Mitigación

  1. Actualice a versiones parcheadas de React/Next.js
  2. Valide y sane todas las entradas de acciones de formulario
  3. Implemente controles de acceso adecuados
  4. Monitoree actividades sospechosas

Divulgación Responsable

Si descubre vulnerabilidades utilizando esta herramienta:

  1. No explote la vulnerabilidad
  2. Informe de manera responsable al proveedor/propietario
  3. Conceda tiempo para que se desarrollen los parches
  4. Documente sus hallazgos de manera profesional
  5. Siga las pautas de divulgación coordinada

Soporte

Para problemas, preguntas o mejoras, consulte la documentación principal del proyecto.

Licencia

Esta herramienta se proporciona únicamente para fines educativos y de pruebas de seguridad autorizadas.


Recuerde: Un gran poder conlleva una gran responsabilidad. Utilice esta herramienta de manera ética y legal.

Descargar herramienta