Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react-rsc-cve-2025-55182-lab — Laboratorio educativo que demuestra CVE-2025-55182: RCE crítico en React Server Components mediante contaminación de prototipos en el protocolo Flight | Kitploit
Herramientas/GitHubGitHub/jeanback1/react-rsc-cve-2025-55182-lab
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubjeanback1/react-rsc-cve-2025-55182-lab

react-rsc-cve-2025-55182-lab

Laboratorio educativo que demuestra CVE-2025-55182: RCE crítico en React Server Components mediante contaminación de prototipos en el protocolo Flight

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio CVE-2025-55182 — RCE en React Server Components

Docker License CVE

Laboratorio educativo que demuestra CVE-2025-55182 — una vulnerabilidad crítica (CVSS 10.0) de ejecución remota de código en React Server Components causada por contaminación de prototipos en el deserializador del protocolo Flight.

Aviso legal: Este repositorio es solo para fines educativos y de investigación de seguridad autorizada. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso de este material. Úsalo únicamente contra sistemas que poseas o para los que tengas permiso explícito por escrito para probar. Al usar este código, aceptas que eres responsable de tus propias acciones.


Inicio rápido

root@kitploit:~
# 1. Clone
git clone https://github.com/Jeanback1/react-rsc-cve-2025-55182-lab.git
cd react-rsc-cve-2025-55182-lab

# 2. Start the lab (vulnerable + patched instances)
docker compose up -d

# Wait ~2 minutes for both containers to build and start.

# 3. Exploit the vulnerable instance
python exploit/exploit.py http://localhost:3011 id

# 4. Try the same against the patched instance — it fails
python exploit/exploit.py http://localhost:3012 id

Arquitectura del laboratorio

root@kitploit:~
                  docker compose
                 ┌────────────────────────────────┐
                 │                                │
   attacker ────▶│  :3011 → rsc-lab-vulnerable    │  React 19.2.0
                 │           (Server Action)       │  ← exploitable
                 │                                │
                 │  :3012 → rsc-lab-patched        │  React 19.2.1
                 │           (no Server Action)    │  ← patched
                 └────────────────────────────────┘
ContenedorPuertoVersión de ReactServer Action¿Vulnerable?
rsc-lab-vulnerable301119.2.0SíSí
rsc-lab-patched301219.2.1NoNo

Requisitos

  • Docker + Docker Compose v2
  • Python 3.8+ con requests (pip install requests)

Archivos

root@kitploit:~
├── docker-compose.yml        # Lab orchestration
├── README.md                 # This file
├── LICENSE
│
├── vulnerable/               # Vulnerable Next.js app
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx          # Server Component + Server Action
│       └── actions.ts        # 'use server' — the attack surface
│
├── patched/                  # Patched Next.js app
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       └── page.tsx          # Server Component only (no Server Actions)
│
├── exploit/
│   ├── exploit.py            # Educational RCE exploit (well-commented)
│   ├── requirements.txt
│   └── pyproject.toml
│
└── docs/
    └── CVE-2025-55182.md     # Full technical analysis

Uso del exploit

root@kitploit:~
# Single command execution
python exploit/exploit.py <target> <command>

# Examples
python exploit/exploit.py http://localhost:3011 id
python exploit/exploit.py http://localhost:3011 "cat /etc/passwd"
python exploit/exploit.py http://localhost:3011 "ls -la /app"

El exploit funciona en tres etapas:

  1. Construir una carga útil de Flight con recorrido de __proto__ → contaminar Object.prototype.then
  2. Enviar la carga útil como multipart/form-data a través del endpoint de Server Action
  3. Extraer la salida del comando de la cabecera de respuesta X-Action-Redirect (codificada en base64)

Versiones afectadas

PaqueteVulnerableCorregida
react≤ 19.2.0≥ 19.2.1
react-dom≤ 19.2.0≥ 19.2.1
react-server-dom-webpack≤ 19.2.0≥ 19.2.1

Análisis técnico en profundidad

Consulta docs/CVE-2025-55182.md para una guía completa:

  • Cómo funciona el protocolo Flight
  • Por qué el recorrido de __proto__ es peligroso
  • Cadena de explotación paso a paso
  • Estrategias de detección y mitigación

Referencias

  • Aviso de seguridad de React — diciembre de 2025
  • CWE-502: Deserialización de datos no confiables
  • Next.js Server Actions
Descargar herramienta