Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
study-CVE-2025-55182 — Lo probaré. | Kitploit
Herramientas/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

Lo probaré.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Estudio de CVE-2025-55182

Repositorio para aprender sobre la vulnerabilidad de Remote Code Execution (RCE) en React Server Components.

🔴 Advertencia

Úselo únicamente con fines educativos. Usarlo contra sistemas de terceros sin permiso es ilegal.

📋 Resumen de la vulnerabilidad

ElementoContenido
CVE IDCVE-2025-55182
TipoPre-authentication Remote Code Execution (RCE)
CWECWE-502: Deserialización de datos no confiables
CVSS10.0 (Crítico)
ImpactoReact 19.0.0 - 19.2.2

📁 Estructura del repositorio

root@kitploit:~
.
├── docs/                    # 📚 Documentos de aprendizaje (Pasos 1-4)
├── exercises/               # 🧪 Scripts de ejercicios
├── exploit/                 # 💀 Scripts PoC
└── vulnerable-app/          # 🎯 Aplicación Next.js vulnerable

🚀 Inicio rápido

1. Iniciar la aplicación vulnerable

root@kitploit:~
cd vulnerable-app
docker compose up --build -d

2. Ejecutar el ataque

root@kitploit:~
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. Verificar el resultado

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)...

🎉 ¡RCE exitoso!

📚 Flujo de aprendizaje

Hay documentos para entender la vulnerabilidad paso a paso:

🧪 Ejecutar ejercicios

root@kitploit:~
# Paso 1: Experimentar con Prototype Pollution
node exercises/01_prototype_pollution.js

# Paso 2: Entender Constructor Chain
node exercises/02_constructor_chain.js

# Paso 3: Simulación de resolución de referencias
node exercises/03_reference_resolution.js

# Paso 4: Análisis completo del payload
node exercises/04_full_exploit_analysis.js

🛡️ Cómo corregirlo

root@kitploit:~
# Actualizar React a la última versión
npm install react@latest react-dom@latest

Versiones corregidas: 19.0.3+, 19.1.4+, 19.2.3+

📚 Enlaces de referencia

  • CVE-2025-55182
  • GitHub PR #35277 - Parche de corrección
  • Aviso de seguridad de React
Descargar herramienta
PasoTemaArchivo
1Fundamentos de Prototype Pollutiondocs/01_prototype_pollution_basics.md
2Constructor Chain y RCEdocs/02_constructor_chain.md
3Protocolo React Flightdocs/03_react_flight_protocol.md
4Panorama general de la vulnerabilidad y correccióndocs/04_vulnerability_summary.md