Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — CVE-2025-55182 métodos de detección y explotación de ataques | Kitploit
Herramientas/GitHubGitHub/sun977/cve-2025-55182
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubsun977/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 métodos de detección y explotación de ataques

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 RCE

Herramienta de comprobación de uso propio para verificar la vulnerabilidad CVE-2025-55182

Principio de la vulnerabilidad

React Server Components presenta un defecto en el análisis de rutas al decodificar los payloads enviados al endpoint de la función del servidor. Utiliza el separador de dos puntos para acceder a propiedades anidadas de objetos (por ejemplo, $1🅰️b corresponde a {"a":{"b":"foo"}}.a.b), pero no valida la existencia de las propiedades. Al pasar $1🅰️a, se desencadena un acceso inválido a {}.a.a, lo que provoca un error 500 en el servidor; un atacante puede lograr RCE mediante la construcción de payloads especiales que explotan la contaminación de la cadena de prototipos y la inyección de código.

Descripción del directorio

  • exp.py Código de explotación de la vulnerabilidad (getshell con un clic)
  • cve-2025-55182-check.sh Herramienta de autocomprobación de vulnerabilidades del host

Método de explotación

root@kitploit:~
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444

Método de autocomprobación

root@kitploit:~
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]

Descargo de responsabilidad

Esta herramienta es solo para investigación de seguridad; no la utilice con fines ilegales.

Descargar herramienta