
Repositorio educativo para aprender CVE-2025-55182: una RCE pre-autenticación en React Server Components. Incluye documentación paso a paso, ejercicios prácticos y un exploit de prueba de concepto en una aplicación Next.js vulnerable en Docker.
Repositorio para aprender sobre la vulnerabilidad de Remote Code Execution (RCE) en React Server Components.
Úselo únicamente con fines educativos. Usarlo contra sistemas de terceros sin permiso es ilegal.
| Elemento | Contenido |
|---|---|
| CVE ID | CVE-2025-55182 |
| Tipo | Pre-authentication Remote Code Execution (RCE) |
| CWE | CWE-502: Deserialización de datos no confiables |
| CVSS | 10.0 (Crítico) |
| Impacto | React 19.0.0 - 19.2.2 |
.
├── docs/ # 📚 Documentos de aprendizaje (Pasos 1-4)
├── exercises/ # 🧪 Scripts de ejercicios
├── exploit/ # 💀 Scripts PoC
└── vulnerable-app/ # 🎯 Aplicación Next.js vulnerable
cd vulnerable-app
docker compose up --build -d
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"
uid=0(root) gid=0(root) groups=0(root)...
🎉 ¡RCE exitoso!
Hay documentos para entender la vulnerabilidad paso a paso:
| Paso | Tema | Archivo |
|---|---|---|
| 1 | Fundamentos de Prototype Pollution | docs/01_prototype_pollution_basics.md |
| 2 | Constructor Chain y RCE | docs/02_constructor_chain.md |
| 3 | Protocolo React Flight | docs/03_react_flight_protocol.md |
| 4 | Panorama general de la vulnerabilidad y corrección | docs/04_vulnerability_summary.md |
# Paso 1: Experimentar con Prototype Pollution
node exercises/01_prototype_pollution.js
# Paso 2: Entender Constructor Chain
node exercises/02_constructor_chain.js
# Paso 3: Simulación de resolución de referencias
node exercises/03_reference_resolution.js
# Paso 4: Análisis completo del payload
node exercises/04_full_exploit_analysis.js
# Actualizar React a la última versión
npm install react@latest react-dom@latest
Versiones corregidas: 19.0.3+, 19.1.4+, 19.2.3+