
Lo probaré.
Repositorio para aprender sobre la vulnerabilidad de Remote Code Execution (RCE) en React Server Components.
Úselo únicamente con fines educativos. Usarlo contra sistemas de terceros sin permiso es ilegal.
| Elemento | Contenido |
|---|---|
| CVE ID | CVE-2025-55182 |
| Tipo | Pre-authentication Remote Code Execution (RCE) |
| CWE | CWE-502: Deserialización de datos no confiables |
| CVSS | 10.0 (Crítico) |
| Impacto | React 19.0.0 - 19.2.2 |
.
├── docs/ # 📚 Documentos de aprendizaje (Pasos 1-4)
├── exercises/ # 🧪 Scripts de ejercicios
├── exploit/ # 💀 Scripts PoC
└── vulnerable-app/ # 🎯 Aplicación Next.js vulnerable
cd vulnerable-app
docker compose up --build -d
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"
uid=0(root) gid=0(root) groups=0(root)...
🎉 ¡RCE exitoso!
Hay documentos para entender la vulnerabilidad paso a paso:
# Paso 1: Experimentar con Prototype Pollution
node exercises/01_prototype_pollution.js
# Paso 2: Entender Constructor Chain
node exercises/02_constructor_chain.js
# Paso 3: Simulación de resolución de referencias
node exercises/03_reference_resolution.js
# Paso 4: Análisis completo del payload
node exercises/04_full_exploit_analysis.js
# Actualizar React a la última versión
npm install react@latest react-dom@latest
Versiones corregidas: 19.0.3+, 19.1.4+, 19.2.3+
| Paso | Tema | Archivo |
|---|
| 1 | Fundamentos de Prototype Pollution | docs/01_prototype_pollution_basics.md |
| 2 | Constructor Chain y RCE | docs/02_constructor_chain.md |
| 3 | Protocolo React Flight | docs/03_react_flight_protocol.md |
| 4 | Panorama general de la vulnerabilidad y corrección | docs/04_vulnerability_summary.md |