Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MassScanning-CVE-2025-55182 — Una configuración ligera de orquestador y escáner worker para ejecutar escaneos grandes/continuos en archivos de entrada divididos. Este repositorio contiene scripts de orquestación, una imagen de worker basada en Docker y scripts auxiliares para ejecutar escaneos repetidamente y recopilar resultados. | Kitploit
Herramientas/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebSeguridad de ContenedoresExplotaciónDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 5 mesesAún no revisado

Una configuración ligera de orquestador y escáner worker para ejecutar escaneos grandes/continuos en archivos de entrada divididos. Este repositorio contiene scripts de orquestación, una imagen de worker basada en Docker y scripts auxiliares para ejecutar escaneos repetidamente y recopilar resultados.

Compartir

Escáner Continuo para VPS

Una configuración ligera de orquestador y escáner trabajador para ejecutar escaneos grandes/continuos a través de archivos de entrada divididos. Este repositorio contiene scripts de orquestación, una imagen de trabajador basada en Docker y scripts auxiliares para ejecutar escaneos repetidamente y recopilar resultados.

Estructura del repositorio

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # salidas generadas
split/          # archivos de entrada a escanear (divididos en partes)
worker/         # imagen del trabajador y código del escáner
  Dockerfile
  scanner.py
  worker.py

Características

  • Orquesta un grupo de contenedores trabajadores para procesar muchos archivos de entrada de manera eficiente.
  • Mantiene los servicios del clúster en ejecución entre archivos para escaneos repetidos más rápidos.
  • Produce salidas por archivo y un results.txt combinado y deduplicado.
  • Scripts simples para ejecutar una vez o vigilar continuamente un directorio y escanear nuevos archivos.

Requisitos previos

  • Docker y Docker Compose
  • Python 3.8+ (para ejecuciones locales o editar orchestrator.py/trabajadores)
  • bash (Linux/macOS) o WSL/Git Bash en Windows para los scripts de shell proporcionados

Requisitos del sistema

  • RAM mínima del VPS: 8 GB
  • RAM recomendada del VPS: 16 GB

CVE-2025-55182

Esta herramienta de escaneo está diseñada para detectar y validar indicadores relacionados con CVE-2025-55182. A continuación se presentan detalles autorizados y orientación práctica; consulte siempre el aviso del proveedor y las fuentes oficiales antes de actuar.

Resumen

  • Descripción: Una vulnerabilidad de ejecución remota de código sin autenticación previa que afecta a React Server Components y paquetes server-dom relacionados. La ruta de código vulnerable deserializa de forma insegura cargas útiles recibidas por los endpoints de Server Function, lo que permite la ejecución remota de código cuando se explota.
  • Debilidad: CWE-502 (Deserialización de datos no confiables).
  • Severidad del proveedor (Facebook/Meta): Puntaje Base CVSS v3.1 10.0 — CRÍTICO.
  • CISA: Este CVE está listado en el Catálogo de Vulnerabilidades Explotadas Conocidas de CISA.

Componentes afectados conocidos (ejemplos de NVD/aviso del proveedor)

  • React Server Components: versiones afectadas reportadas incluyendo 19.0.0, 19.1.0, 19.1.1, 19.2.0.
  • Paquetes Server DOM: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.
  • Varios paquetes de Next.js/Node.js que utilizan componentes de servidor afectados también fueron identificados en referencias de NVD/proveedor — consulte los avisos para CPE y rangos de versiones exactos.

Guía de uso para este escáner

  • Coloque las listas de objetivos (hosts, URL u otros artefactos) en split/ y ejecute el flujo normal del escáner (./start-scan.sh para un solo archivo o ./run-continuous-scan.sh para procesar muchos archivos).
  • El escáner trabajador busca indicadores consistentes con endpoints de Server Function inseguros y artefactos de deserialización; los hallazgos se escriben en output/<entrada>.output y se registran en scan.log.
  • Esta herramienta no explota vulnerabilidades — detecta indicadores. No intente la explotación sin autorización explícita.

Mitigaciones

  • Aplique parches o actualizaciones del proveedor según lo indicado en el aviso oficial del proveedor. No confíe únicamente en mitigaciones a nivel de red para vulnerabilidades RCE.
  • Cuando no sea posible aplicar parches de inmediato, siga la guía de mitigación del proveedor y de CISA (por ejemplo, deshabilitar o restringir endpoints de Server Function, aplicar reglas WAF, aislar servicios afectados).
  • Si se sospecha de explotación, aísle los hosts afectados y siga los procedimientos de respuesta a incidentes.

Referencias autorizadas

  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • Aviso del proveedor / Blog de React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Aviso de seguridad del proveedor (Meta/Facebook): https://www.facebook.com/security/advisories/cve-2025-55182
  • Catálogo de Vulnerabilidades Explotadas Conocidas de CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • Blog de seguridad de AWS (análisis/explotación observada): https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • Lista de correo OSS / análisis de terceros: http://www.openwall.com/lists/oss-security/2025/12/03/4

Inicio rápido (Docker)

  1. Coloque cada fragmento de entrada que desee escanear en el directorio split/ (un archivo por trabajo de trabajador).

  2. Inicie el clúster y el escáner (recomendado):

root@kitploit:~
# levantar los servicios requeridos (Redis, MinIO, etc.) y trabajadores mediante docker-compose
docker-compose up -d

# ejecutar el orquestador que procesará los archivos en split/
./run-continuous-scan.sh
  1. Para un escaneo de una sola ejecución puede usar:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. Monitoree el progreso revisando scan.log y verificando output/ en busca de resultados por archivo.
root@kitploit:~
tail -f scan.log
ls -lh output/

Scripts y lo que hacen

  • run-continuous-scan.sh — observa el directorio split/ y procesa archivos secuencialmente, manteniendo el clúster en ejecución entre archivos para mayor velocidad.
  • start-scan.sh — ejecuta un escaneo único en un solo archivo de entrada.
  • setup.sh — asistente para cualquier aprovisionamiento inicial o tareas de configuración.
  • orchestrator.py — orquestador en Python (punto de entrada para lógica de orquestación personalizada).
  • worker/ — imagen y código del trabajador utilizado por los contenedores para realizar el escaneo real (Dockerfile, scanner.py, worker.py).

Salidas

  • Las salidas por archivo se escriben en output/<nombre-entrada>.output.
  • Se produce un results.txt combinado y deduplicado después del procesamiento (consulte las banderas de su orquestador para conocer el comportamiento exacto).
  • Se añaden registros detallados a scan.log.

Configuración

  • Los valores de ajuste como número de trabajadores, tiempos de espera, tamaño de fragmento o banderas del escáner se encuentran en el orquestador o en los scripts de shell. Edite esos archivos para ajustar el comportamiento a su entorno.

Desarrollo

Para construir la imagen del trabajador localmente (desde worker/Dockerfile):

root@kitploit:~
docker build -t vps-worker:latest worker/

Ejecute un trabajador localmente para depuración:

root@kitploit:~
python worker/scanner.py --help

Solución de problemas

  • Si los servicios de Docker Compose fallan al iniciar, ejecute docker-compose logs para inspeccionar los registros del servicio.
  • Asegúrese de que los puertos requeridos por MinIO/Redis estén disponibles en su host.
  • Si los escaneos son lentos, aumente el número de trabajadores o mantenga el clúster en ejecución entre archivos (use run-continuous-scan.sh).

Contribuir

Se aceptan PRs y problemas. Por favor, abra un issue describiendo el problema o la característica e incluya pasos de reproducción.

Licencia

Agregue la licencia de su proyecto aquí (por ejemplo, MIT). Si no está seguro, agregue un archivo LICENSE explícito.


Si lo desea, también puedo:

  • agregar insignias de compilación/estado/licencia
  • crear un archivo breve CONTRIBUTING.md y LICENSE
  • actualizar los scripts para incluir variables de entorno configurables
Descargar herramienta