Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/liamromanis101/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubliamromanis101/cve-2025-55182

cve-2025-55182

Exploit en Python para CVE-2025-55182, una inyección de JavaScript del lado del servidor en Next.js/React que permite la ejecución remota de código mediante datos de formulario multipart malformados. Incluye configuración de laboratorio para pruebas autorizadas.

Ver Repositorio
10hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Exploit en Python

Script de Python 3 que puede utilizarse para demostrar CVE-2025-55182. Explota una vulnerabilidad de inyección de JavaScript del lado del servidor en aplicaciones Next.js/React, lo que permite la ejecución remota de código mediante datos de formulario multipart malformados.

⚠️ Solo para fines educativos y de pruebas autorizadas.


Configuración del laboratorio

De https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

root@kitploit:~
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start

🚀 Uso

🔧 Requisitos previos

root@kitploit:~
pip install requests

Ejemplo de uso

root@kitploit:~
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"

Opciones

-u Dominio o IP de destino con protocolo - http://localhost:3000 -c Comando a ejecutar en el servidor - id

Ejemplo de salida

root@kitploit:~
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)

Referencia

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

Descargar herramienta