Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-55182-lab — Laboratorio Docker de Next.js RSC intencionalmente vulnerable para pruebas locales del CVE-2025-55182 (React2Shell) | Kitploit
Herramientas/GitHubGitHub/l0lsec/cve-2025-55182-lab
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

Laboratorio Docker de Next.js RSC intencionalmente vulnerable para pruebas locales del CVE-2025-55182 (React2Shell)

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio RSC CVE-2025-55182 (intencionalmente vulnerable)

Laboratorio Docker local para investigación de seguridad autorizada: React Server Components / Next.js App Router con un stack en el rango afectado por CVE-2025-55182 (React2Shell).

Úselo solo en su propia máquina. No exponga este contenedor a internet.

Referencias

  • React — Vulnerabilidad de seguridad crítica en React Server Components
  • NVD — CVE-2025-55182
  • Avisos de seguridad de Next.js (rutas de actualización para su línea de lanzamiento)

Lo que ejecuta esto

ComponenteVersiónNota
Next.js15.1.0Pre-parche; npm advierte sobre problemas conocidos
React / react-dom19.2.0En la línea 19.x afectada por este CVE
Pipeline RSCEmpaquetado en NextLa deserialización se ejerce a través del react-server-dom-* compilado de Next

La aplicación es una página mínima de App Router con una Server Action para que POST / con un encabezado Next-Action se comporte como un objetivo real.

Requisitos previos

  • Docker y Docker Compose v2
  • Motor Docker en ejecución (ej. Docker Desktop)

Inicio rápido

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Build and run in the background
docker compose up --build -d

Abra http://localhost:3000 — debería ver “RSC lab (intentionally vulnerable)” y un pequeño formulario.

Verificar que está activo

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# expect: 200

Registros

root@kitploit:~
docker compose logs -f

Detener

root@kitploit:~
docker compose down

Pruebas con Burp Suite

  1. Establezca Target en http://localhost:3000 (o haga un túnel a través de Burp).
  2. Envíe POST / con Content-Type: multipart/form-data y su cuerpo de exploit de protocolo Flight (campos multipart 0, 1, 2 como en los write-ups públicos / sus plantillas).
  3. Encabezado Next-Action
    • Intente interceptar un envío de formulario normal y copie el valor real de Next-Action de esa solicitud, o
    • Inspeccione el HTML de la página: el id de la acción aparece en campos ocultos / carga útil RSC (puede cambiar cuando reconstruye la imagen).

Forma de ejemplo del encabezado:

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

Si un marcador de posición genérico no funciona, prefiera siempre el id vivo del historial de Proxy después de un envío legítimo.

Ejemplos de solicitudes sin formato

Las plantillas multipart POST / listas para pegar se encuentran en burp-payloads/ (ej. id, whoami, sleep basado en tiempo, marcadores OOB). Consulte burp-payloads/README.md para un índice de archivos. Reemplace YOUR-COLLABORATOR-HOST en las plantillas OOB antes de enviar.

Estructura del proyecto

root@kitploit:~
.
├── Dockerfile              # Multi-stage build, Next standalone, port 3000
├── docker-compose.yml      # Maps host 3000 → container 3000
├── burp-payloads/          # Raw *.http for Burp Repeater + index README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + lab UI
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # output: "standalone"

Desarrollo (sin Docker)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

Para la reproducción del CVE, prefiera la imagen Docker para que el stack coincida con las dependencias vulnerables fijadas.

Después de terminar las pruebas

  • Destruya el contenedor y la imagen si ya no los necesita.
  • Actualice cualquier aplicación real a Next.js / React parcheado según la guía del proveedor — este repositorio no es una línea base segura.

Licencia

Solo para uso educativo / de laboratorio. Usted es responsable de cumplir con las leyes y políticas donde opera. Sin garantía.

Descargar herramienta