Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Suricata-Rule-for-Detecting-CVE-2025-55182 — Detección de CVE‑2025‑55182 | Kitploit
Herramientas/GitHubGitHub/solidevil14/suricata-rule-for-detecting-cve-2025-55182
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebSeguridad WebDetección de Intrusiones
GitHubsolidevil14/suricata-rule-for-detecting-cve-2025-55182

Suricata-Rule-for-Detecting-CVE-2025-55182

Detección de CVE‑2025‑55182

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Regla de Detección de Suricata para CVE‑2025‑55182

Envenenamiento de Acción de Next.js → RCE de Node.js con execSync

📌 Descripción

Este documento explica cómo la regla de Suricata SID 900304 detecta intentos de explotación de CVE‑2025‑55182, una vulnerabilidad crítica en Next.js que permite Action Poisoning conducente a Node.js RCE arbitrario, específicamente a través de:

  • Prototype Pollution
  • Sobrescritura del serializador interno _prefix de React
  • Ejecución de JavaScript inyectado dentro del tiempo de ejecución del servidor de Next.js
  • Ejecución de comandos del sistema operativo mediante:
    root@kitploit:~
    child_process.execSync()
    
Descargar herramienta