Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Exploit automatizado de prueba de concepto para RCE en Next.js (CVE-2025-55182) con shell interactivo, escaneo por lotes y codificación avanzada de payloads para investigación de seguridad y pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/hualy13/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Exploit automatizado de prueba de concepto para RCE en Next.js (CVE-2025-55182) con shell interactivo, escaneo por lotes y codificación avanzada de payloads para investigación de seguridad y pruebas de penetración autorizadas.

Ver Repositorio
412hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Herramienta de explotación RCE de Next.js 🚀

Python License Security

Esta es una herramienta de prueba de concepto (PoC) automatizada para la vulnerabilidad de ejecución remota de código (RCE) de Next.js React Server Components (CVE-2025-55182).

La herramienta integra funciones de Shell interactivo, reconocimiento inteligente de protocolos y escaneo por lotes multihilo, diseñada para investigadores de seguridad y probadores de penetración, con el objetivo de validar y explotar rápidamente esta vulnerabilidad.

⚠️ Descargo de responsabilidad: Esta herramienta es solo para fines de educación en seguridad cibernética y pruebas de seguridad autorizadas. Está estrictamente prohibido usarla para cualquier ataque no autorizado. El usuario asume toda la responsabilidad legal derivada del uso de esta herramienta.


✨ Funciones principales

  • Modo Shell interactivo: simula un entorno similar a una terminal, admite mantener sesiones y ejecutar comandos de forma continua sin necesidad de ejecutar el script repetidamente.
  • Detección inteligente de protocolos: maneja automáticamente entradas no estándar (como 192.168.1.1, example.com o URL sin protocolo). La herramienta intenta HTTPS primero y retrocede automáticamente a HTTP si falla.
  • Escaneo de vulnerabilidades por lotes: admite la importación de archivos de lista de URL para escaneo multihilo de alto rendimiento, descubriendo rápidamente objetivos vulnerables.
  • Deduplicación automática: elimina automáticamente objetivos duplicados en el modo por lotes, evitando enviar paquetes duplicados.
  • Codificación avanzada de Payload (ventaja principal):
    • Utiliza Base64 nativo de Node.js para manejar la salida de comandos.
    • Resuelve perfectamente los problemas de errores causados por caracteres de escape JSON.
    • Admite ver salida binaria (por ejemplo, ls -F o leer archivos no textuales).
    • No depende de los comandos base64 o tr del sistema objetivo (se adapta perfectamente a entornos de contenedores ligeros como Alpine/Distroless).
  • Manejo robusto de errores: incluye mecanismo de reintentos automáticos y manejo de tiempos de espera, adaptándose a entornos de red inestables, y maneja elegantemente los errores de codificación CMD.

🛠️ Guía de instalación

  1. Clonar el repositorio:

    git clone https://github.com/hualy13/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Instalar dependencias:

    pip install -r requirements.txt
    

💻 Uso

1. Shell interactivo (recomendado)

Conéctese al objetivo como si fuera SSH, admite la ejecución continua de comandos.

python CVE-2025-55182.py -u [https://target.com/apps] --shell

Nota: si ingresa una IP (por ejemplo 127.0.0.1), la herramienta intentará automáticamente la conexión HTTPS primero.

2. Escaneo por lotes

Cargue una lista de objetivos desde un archivo de texto para detección por lotes.

Bash

python CVE-2025-55182.py -f targets.txt -t 20
  • -f: ruta del archivo de lista de objetivos (un objetivo por línea).
  • -t: número de hilos de escaneo (por defecto 10).
  • Resultado: las URL vulnerables se guardarán automáticamente en el archivo success.txt en el directorio actual.

3. Ejecución de comando único

Ejecuta un comando y sale, adecuado para verificación rápida.

Bash

python CVE-2025-55182.py -u [https://target.com/apps] -c "id"

4. Soporte de proxy

Admite la configuración de un proxy HTTP/HTTPS (por ejemplo, para usar con Burp Suite para análisis de paquetes).

Bash

python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]

📝 Formato de entrada para escaneo por lotes

El archivo targets.txt admite formatos mixtos, la herramienta los normalizará automáticamente:

Plaintext

192.168.1.100          # 自动尝试 [http://192.168.1.100]
10.0.0.5:3000          # 自动尝试 [http://10.0.0.5:3000]
example.com            # 优先尝试 [https://example.com],失败后尝试 http://
[https://site.com/apps]  # 按原样测试

🔍 Principio técnico

Esta vulnerabilidad explota el manejo inseguro de deserialización de Payload en Next.js Server Actions. Esta herramienta construye un Payload JSON malicioso, el flujo de ejecución es el siguiente:

  1. Inyecta una llamada a child_process.execSync de Node.js.
  2. Envuelve la lógica de ejecución en un bloque try-catch para evitar que el servidor devuelva un error 500 si el comando no existe o falla su ejecución.
  3. Utiliza el Buffer interno de Node.js para convertir el resultado de la ejecución del comando en una cadena Base64.
  4. Al lanzar una excepción (Throw Error), el resultado Base64 se incluye en el encabezado de respuesta HTTP (X-Action-Redirect o Location) y se muestra al atacante.

⚖️ Aviso legal

La herramienta y la información proporcionadas en este repositorio son solo para investigación de seguridad y pruebas autorizadas. El autor no se hace responsable de ningún acto ilegal o pérdida causada por el mal uso de esta herramienta.

No pruebe ningún sistema sin haber obtenido una autorización explícita.

Descargar herramienta