Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC). También incluye un realista "Entorno de Laboratorio" para probar y entender la vulnerabilidad de manera segura. | Kitploit
Herramientas/GitHubGitHub/themehackers/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFAprendizaje y EducaciónLabs y Práctica
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC). También incluye un realista "Entorno de Laboratorio" para probar y entender la vulnerabilidad de manera segura.

Ver Repositorio
229hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner CVE-2025-55182

Este repositorio contiene una herramienta de escaneo para CVE-2025-55182 (RCE) y CVE-2025-55183 (Divulgación de Código Fuente) en React Server Components (RSC) de Next.js.

⚠️ Aviso legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. No utilice esta herramienta en sistemas que no posea o para los que no tenga permiso explícito de prueba. Los autores no son responsables de ningún uso indebido.

  • Disculpe la demora, se encontró otra vulnerabilidad para su análisis, gracias por informar su problema.
  • Actualmente estoy buscando vulnerabilidades divulgadas por Vercel en HackerOne. Si alguien está interesado en unirse, puede abrir un issue o consultar VERCEL_RESEARCH.md para investigación y colaboración en curso.

Análisis

Para un análisis técnico detallado, consulte: https://react2shell.com/

Requisitos previos

  • Python 3.x: Necesario para ejecutar el escáner.
  • Dependencias: Instálelas vía pip:
    root@kitploit:~
    pip3 install -r requirements.txt
    

Uso

Escaneo básico

Verifique si una URL objetivo es vulnerable.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Escanear múltiples objetivos

Escanee una lista de hosts desde un archivo (uno por línea).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Shell interactivo (Modo Exploit)

Obtenga un shell interactivo en un objetivo vulnerable.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

Verificación de Divulgación de Código Fuente (CVE-2025-55183)

Verifique si un objetivo filtra código fuente a través de Server Actions.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

Opciones avanzadas

Comprobación segura

Utilice detección de canal lateral (basada en tiempos/errores) en lugar de intentar RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Bypass de WAF

Agregue datos basura para eludir la inspección de contenido del WAF o use bypasses específicos.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Encabezados personalizados y proxy

root@kitploit:~
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

Evasión y especificidad

root@kitploit:~
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

Opciones de salida

Guarde los resultados en un archivo en formato JSON, CSV o HTML. La bandera --all-results guarda tanto hosts vulnerables como no vulnerables.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

Todos los argumentos

Soporte para Docker

Puede ejecutar una instancia vulnerable para pruebas usando la imagen Docker proporcionada:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 Investigación y colaboración

¿Interesado en la investigación de seguridad de Vercel? Consulte nuestro documento de investigación colaborativa:

📄 VERCEL_RESEARCH.md - Una guía completa para:

  • Analizar vulnerabilidades de Vercel divulgadas en HackerOne
  • Comprender técnicas de bypass de WAF
  • Contribuir con hallazgos e investigación
  • Colaborar con la comunidad de seguridad

¡Abra un issue con la etiqueta research para unirse a la discusión!

Descargar herramienta
ArgumentoDescripción
-u, --urlURL/host único a verificar.
-l, --listArchivo que contiene la lista de hosts a escanear.
--exploitIngresar al modo shell interactivo (requiere -u).
--nextjs-rsc-source-code-disclosureVerificar Divulgación de Código Fuente (CVE-2025-55183).
-t, --threadsNúmero de hilos concurrentes (por defecto: 10).
--timeoutTiempo de espera de la solicitud en segundos (por defecto: 10).
-o, --outputArchivo de salida para los resultados.
--formatFormato de salida: json, csv, html.
--all-resultsGuardar todos los resultados, no solo los vulnerables.
-k, --insecureDeshabilitar verificación de certificados SSL.
-H, --headerEncabezado personalizado en formato 'Clave: Valor'.
--pathRuta personalizada a probar (ej., '/_next').
--path-fileArchivo que contiene la lista de rutas a probar.
--safe-checkUsar detección segura de canal lateral en lugar de PoC de RCE.
--windowsUsar payload de Windows PowerShell.
--waf-bypassAgregar datos basura para eludir WAF.
--waf-bypass-sizeTamaño de los datos basura en KB para el bypass de WAF.
--vercel-waf-bypassUsar payload de bypass de WAF de Vercel.
--bypass-variantSeleccionar variante específica de bypass de WAF (1-102) o 'all'.
-x, --proxyURL del proxy (ej., http://127.0.0.1:8080).
--random-agentUsar User-Agent aleatorio para cada solicitud.
--delayRetardo entre solicitudes en segundos.
-v, --verboseSalida detallada (mostrar fragmentos de respuesta).
-q, --quietModo silencioso (mostrar solo hosts vulnerables).
--no-colorDeshabilitar salida de color.