Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Un escáner de seguridad basado en Python para detectar y explotar vulnerabilidades de **React Server Components (RSC)** en aplicaciones Next.js. Esta herramienta realiza detección pasiva, fingerprinting activo y pruebas de explotación de RCE. | Kitploit
Herramientas/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Escáneres de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Un escáner de seguridad basado en Python para detectar y explotar vulnerabilidades de **React Server Components (RSC)** en aplicaciones Next.js. Esta herramienta realiza detección pasiva, fingerprinting activo y pruebas de explotación de RCE.

Ver Repositorio
16hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RSC Detector - Escáner de vulnerabilidades de React Server Components

Un escáner de seguridad basado en Python para detectar y explotar vulnerabilidades de React Server Components (RSC) en aplicaciones Next.js. Esta herramienta realiza detección pasiva, fingerprinting activo y pruebas de explotación RCE.

⚠️ ADVERTENCIA: Esta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Obtenga siempre permiso por escrito antes de realizar pruebas.


Características

✅ Detección Pasiva - Analiza HTML, cabeceras y estructura de la página en busca de indicadores RSC
✅ Fingerprinting Activo - Envía cabeceras específicas de RSC para detectar respuestas del servidor
✅ Análisis de Cabeceras HTTP - Identifica cabeceras relacionadas con Next.js y RSC
✅ Explotación RCE - Ejecuta comandos en servidores vulnerables (si es explotable)
✅ Salida de Terminal en Color - Retroalimentación visual mejorada para una mayor legibilidad
✅ Modo Interactivo - Ejecuta múltiples comandos en modo de explotación
✅ Decodificación Robusta - Maneja payloads comprimidos con gzip y binarios


Instalación

Requisitos previos

  • Python 3.8+
  • pip (gestor de paquetes de Python)

Configuración

  1. Clonar el repositorio

    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Instalar dependencias

    pip install -r requirements.txt
    

    Paquetes requeridos:

    • requests>=2.28.0 - Biblioteca cliente HTTP
    • urllib3>=1.26.0 - Utilidades HTTP avanzadas
    • colorama>=0.4.6 - Colores de terminal (compatible con Windows)
    • beautifulsoup4 - Análisis de HTML

Uso

Detección Básica (Sin Explotación)

python rsc_detector.py https://example.com

Escaneo Completo con Explotación

python rsc_detector.py https://example.com --exploit

Ejecutar un Comando Específico

python rsc_detector.py https://example.com --exploit --cmd "whoami"

Modo de Explotación Interactivo

python rsc_detector.py https://example.com --exploit

Luego introduzca comandos en el prompt (escriba quit para salir).


Opciones de Línea de Comandos

OpciónDescripción
<URL>URL objetivo (obligatoria). Añade automáticamente https:// si falta
--exploitHabilita la explotación RCE después de la detección
--cmd <command>Ejecuta un comando específico (usar con --exploit)

Ejemplos

Detectar vulnerabilidad RSC:

python rsc_detector.py https://target.com

Explotar y ejecutar el comando id:

python rsc_detector.py https://target.com --exploit --cmd "id"

Explotar y ejecutar cat /etc/passwd:

python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Modo interactivo (múltiples comandos):

python rsc_detector.py https://target.com --exploit

Cómo Funciona

1. Escaneo Pasivo

  • Comprueba el marcador window.__next_f (App Router de Next.js)
  • Detecta el Content-Type text/x-component
  • Busca marcadores del Protocolo React Flight
  • Analiza __NEXT_DATA__ y las importaciones de Next.js

2. Análisis de Cabeceras

  • Examina las cabeceras Server, Vary y X-Nextjs-Cache
  • Identifica la presencia de RSC en las cabeceras HTTP

3. Fingerprinting Activo

  • Envía peticiones con la cabecera RSC: 1
  • Analiza la respuesta del servidor a cabeceras específicas de RSC
  • Detecta la estructura del Protocolo React Flight

4. Explotación RCE

  • Construye un payload JSON malicioso que explota la serialización de React Server Components
  • Envía datos de formulario multipart para desencadenar la ejecución de código en el servidor
  • Decodifica la salida de comandos codificada en base64
  • Soporta respuestas comprimidas con gzip

Salida y Resultados

Resultados de Detección

[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Salida de Explotación

[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Detalles de la Vulnerabilidad

CVE-2025-55182 explota:

  • React Server Component (RSC) fallos de serialización
  • Next.js Server Action vulnerabilidades de deserialización
  • Contaminación del prototipo de objetos mediante payloads maliciosos
  • Inyección de comandos a través de child_process.execSync()

Superficie de Ataque

  • Aplicaciones Next.js que usan App Router
  • Server Components con entradas controladas por el usuario
  • Aplicaciones con RSC habilitado pero sin una validación adecuada

Pautas Legales y Éticas

⚠️ Importante

Esta herramienta es ESTRICTAMENTE PARA PRUEBAS DE SEGURIDAD AUTORIZADAS ÚNICAMENTE:

  1. ✅ HACER: Usar en sistemas propios o con permiso por escrito para probar
  2. ✅ HACER: Informar de las vulnerabilidades de forma responsable al proveedor
  3. ✅ HACER: Seguir prácticas de divulgación responsable
  4. ❌ NO HACER: Usar contra sistemas sin autorización
  5. ❌ NO HACER: Usar con fines maliciosos
  6. ❌ NO HACER: Almacenar o ejecutar datos sensibles

El acceso no autorizado a sistemas informáticos es ilegal según:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act 1990 - UK
  • Leyes similares en la mayoría de los países

Divulgación Responsable

Si descubre una vulnerabilidad usando esta herramienta:

  1. NO divulgar públicamente hasta que el proveedor haya aplicado el parche
  2. Contactar directamente con el equipo de seguridad del proveedor
  3. Permitir 90 días para el desarrollo del parche
  4. Coordinar con el proveedor el momento de la divulgación
  5. Acreditarse en los avisos después de la divulgación

Solución de Problemas

Errores de Certificado SSL

La herramienta ignora la verificación SSL por defecto. Para habilitar la verificación:

detector = RSCDetector(url, verify_ssl=True)

Errores de Decodificación Base64

La herramienta automáticamente:

  • Añade padding a cadenas base64 mal formadas
  • Detecta y descomprime payloads gzip
  • Usa caracteres de reemplazo UTF-8 para datos binarios

Sin Clave "digest" en la Respuesta

  • El objetivo puede no ser vulnerable
  • El servidor puede filtrar el payload de explotación
  • Pruebe pruebas manuales o endpoints diferentes

Problemas de Tiempo de Espera

Aumente el tiempo de espera en el código:

response = self.session.get(self.url, timeout=30)  # 30 seconds

Estructura del Proyecto

CVE-2025-55182/
├── README.md                # This file
├── requirements.txt         # Python dependencies
├── rsc_detector.py         # Main scanner & exploit engine
├── rsc_cli.py              # CLI utilities (if present)
├── script.py               # Additional scripts (if present)
├── COLOR_GUIDE.md          # Color output documentation
└── .gitignore              # Git ignore rules

Dependencias

requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

Instalar todo de una vez:

pip install -r requirements.txt

Consejos de Rendimiento

Descargar herramienta