Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Exploit | Kitploit
Herramientas/GitHubGitHub/selectarget/cve-2025-55182-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubselectarget/cve-2025-55182-exploit

CVE-2025-55182-Exploit

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 – Exploit de RCE en React Server Components

⚠️ Aviso: Solo para pruebas de seguridad autorizadas y fines de investigación. No lo utilice contra sistemas sin permiso explícito.

Descripción general

Esta es una versión mejorada del script de exploit para la vulnerabilidad de ejecución remota de código CVE-2025-55182 en React Server Components (versión multiparte corregida).

Atribución y colaboradores

Este proyecto es una versión modificada de la prueba de concepto (PoC) original. Reconocemos las contribuciones de los siguientes investigadores de seguridad:

ColaboradorContribución
WizDescubrimiento de la vulnerabilidad
@maple3142Primera PoC funcional
@dez_Lógica de exploit refinada
@joe-desimoneImplementación original (Gist)

Mejoras clave

Problemas con la versión original

El script de exploit original utilizaba requests.post(files=...) para construir solicitudes multiparte. Aunque era conveniente, este enfoque introducía problemas críticos de fiabilidad:

  • Generación automática del boundary: La librería requests genera automáticamente un boundary y añade su propia cabecera Content-Type
  • Transformación del contenido: Puede escapar o transformar el contenido del payload (por ejemplo, comillas, saltos de línea, estructuras JSON), rompiendo la delicada deserialización del protocolo Flight esperada por el servidor
  • Compatibilidad de entorno: En entornos con analizadores estrictos, proxies o WAF, esto da lugar a solicitudes malformadas o fallos silenciosos
  • Falsos negativos en la detección: El modo --check a menudo informaba falsamente de "no vulnerable" debido a discrepancias en el formato del payload

Solución

Esta versión garantiza compatibilidad y fiabilidad mediante los siguientes enfoques:

✅ Construcción multiparte manual: Construida con bytes brutos, preservando la semántica exacta del payload

✅ Boundary conforme a RFC: Generado automáticamente con uuid.uuid4() para una creación válida del boundary

✅ Content-Type correcto: Establece explícitamente la cabecera Content-Type para que coincida con el cuerpo bruto

✅ Sin escape automático: Preserva la integridad de los campos _prefix y de contaminación de prototipos

✅ Aplicación coherente: Aplica la misma lógica multiparte bruta en ambos métodos:

  • Método execute() (para la ejecución de comandos)
  • Método check_vulnerability() (para una detección precisa)

Esto garantiza la coherencia entre la detección y la explotación, mejorando significativamente las tasas de éxito en diversas implementaciones de Next.js.

Descargar herramienta