Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 Laboratorio de Exploit de Ejecución Remota de Código de React Server Components | Kitploit
Herramientas/GitHubGitHub/namsom007/cve-2025-55182-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubnamsom007/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 Laboratorio de Exploit de Ejecución Remota de Código de React Server Components

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell (CVE-2025-55182) - Laboratorio Docker Vulnerable

Una aplicación Next.js intencionadamente vulnerable que demuestra la ejecución remota de código (RCE) mediante el manejo inseguro de Child Process. Este laboratorio está diseñado con fines educativos y de pruebas de seguridad.

⚠️ ADVERTENCIA: NOO EJECUTE ESTO EN UN SERVIDOR DE ACCESO PÚBLICO. CONTIENE UNA VULNERABILIDAD DE EJECUCIÓN REMOTA DE CÓDIGO.

Escenario

La aplicación es un simple «Monitor de estado del servidor». El backend toma un nombre de host proporcionado por el usuario y ejecuta un comando ping. Sin embargo, la entrada no está sanitizada, lo que permite a un atacante inyectar comandos arbitrarios del sistema operativo.

Configuración

Requisitos previos

  • Docker
  • Docker Compose

Ejecutar el laboratorio

root@kitploit:~
docker-compose up -d --build

La aplicación estará disponible en http://localhost:3000.

Guía de explotación

  1. Navega a la aplicación.
  2. Introduce una IP normal (p. ej., 8.8.8.8) para ver la salida del ping.
  3. Intenta inyectar un comando usando ; o | o &.
    • Ejemplo 1: 8.8.8.8; id
    • Ejemplo 2: google.com | ls -la
    • Ejemplo 3: localhost & cat /etc/passwd

Código vulnerable

Ubicado en pages/api/status.js:

root@kitploit:~
const { host } = req.query;
// ...
exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });
Descargar herramienta