Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66478-Research-Proof-of-Concept — Exploit de prueba de concepto para CVE-2025-66478 que apunta al manejo inseguro de payloads de React Server Components en Next.js. Incluye generación automatizada de payloads y ejecución de comandos para pruebas de laboratorio autorizadas. | Kitploit
Herramientas/GitHubGitHub/nilfredb/cve-2025-66478-research-proof-of-concept
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubnilfredb/cve-2025-66478-research-proof-of-concept

CVE-2025-66478-Research-Proof-of-Concept

Exploit de prueba de concepto para CVE-2025-66478 que apunta al manejo inseguro de payloads de React Server Components en Next.js. Incluye generación automatizada de payloads y ejecución de comandos para pruebas de laboratorio autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

CVE-2025-66478-Investigación-Prueba-de-Concepto

Resumen

Este repositorio contiene investigación y una implementación de prueba de concepto relacionada con CVE-2025-66478, una vulnerabilidad que afecta ciertas configuraciones de Next.js / React Server Components.

El proyecto fue desarrollado en un entorno de laboratorio controlado con fines educativos y defensivos de seguridad.

Aviso legal

Este repositorio se proporciona exclusivamente para:

  • Investigación en seguridad
  • Pruebas defensivas
  • Fines educativos
  • Entornos de laboratorio autorizados

No utilice este código contra sistemas sin autorización explícita.

El autor no asume ninguna responsabilidad por el mal uso.


Resumen Técnico

La vulnerabilidad permite a un atacante desencadenar una ejecución de código no deseada mediante el manejo inseguro de cargas útiles de React Server Components.

Las aplicaciones afectadas pueden exponer primitivas de ejecución capaces de alcanzar los internos de Node.js bajo circunstancias específicas.


Características

  • Generación automatizada de cargas útiles
  • Construcción de solicitudes HTTP
  • Análisis de respuestas
  • Implementación orientada a la investigación
  • Flujo de trabajo simple de ejecución de comandos para entornos de laboratorio

Requisitos

  • Python 3.10+
  • requests

Instale las dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py

El script solicitará:

  • URL objetivo
  • Comando a ejecutar

Notas de Investigación

El repositorio fue desarrollado mientras se estudiaba:

  • React Server Components
  • Internos de Next.js
  • Contexto de ejecución de Node.js
  • Interfaces de depuración
  • Seguridad de aplicaciones

Referencias

  • Documentación de React
  • Documentación de Next.js
  • Documentación de Node.js
  • Avisos públicos de vulnerabilidades

Licencia

Licencia MIT

Descargar herramienta