
Un exploit modificado y ligeramente mejorado para CVE-2025-55182, React2Shell: Ejecución Remota de Código sin autenticación previa en React Server Packages
Un exploit modificado y mejorado para CVE-2025-55182, una Ejecución Remota de Código sin autenticación previa en React Server versiones 19.0, 19.1.0, 19.1.1 y 19.2.0
La vulnerabilidad abarca los siguientes:
El uso de referencias de fragmentos para recuperar propiedades del prototipo se soluciona con esta comprobación:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
Autor: msanft - https://github.com/msanft/CVE-2025-55182
Fecha: 05/12/2025 - DD/MM/AA
Editor: MikeTheHash
Fecha de edición: 07/12/2025 - DD/MM/AA
Úselo bajo su propio riesgo. No asumo ninguna responsabilidad por uso indebido, daños o consecuencias legales derivadas de su uso