Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-55182-poc — Prueba de concepto para CVE-2025-55182 ("React2Shell"). Un entorno completamente dockerizado que demuestra la ejecución remota de código (RCE) a través de la deserialización insegura en React Server Components. Incluye objetivos vulnerables tanto para Vanilla React (Express) como para Next.js, junto con un script de exploit personalizado en Python. | Kitploit
Herramientas/GitHubGitHub/trax69/cve-2025-55182-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubtrax69/cve-2025-55182-poc

cve-2025-55182-poc

Ver Repositorio
4hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Prueba de concepto para CVE-2025-55182 ("React2Shell"). Un entorno completamente dockerizado que demuestra la ejecución remota de código (RCE) a través de la deserialización insegura en React Server Components. Incluye objetivos vulnerables tanto para Vanilla React (Express) como para Next.js, junto con un script de exploit personalizado en Python.

Compartir

CVE-2025-55182 (React2Shell) - Prueba de Concepto Académica

⚠️ AVISO: SOLO USO EDUCATIVO Este repositorio contiene código funcional de explotación para una vulnerabilidad crítica (CVSS 10.0). Está destinado estrictamente a fines de investigación académica, análisis de seguridad y educativos. No utilice este código contra sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito de prueba. El autor no es responsable de ningún uso indebido.

📄 Resumen

Este proyecto documenta y demuestra CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que reside en la arquitectura React Server Components (RSC). A menudo denominada "React2Shell", esta falla permite a atacantes remotos no autenticados ejecutar código arbitrario en el servidor manipulando el protocolo de serialización "Flight" utilizado por react-server.

Este laboratorio proporciona un entorno Docker controlado y aislado para analizar la vulnerabilidad en dos escenarios distintos:

  1. Vanilla RSC: Una implementación pura utilizando react-server-dom-webpack y Express.
  2. Next.js: Un despliegue estándar utilizando una versión vulnerable del App Router de Next.js.

🏗️ Arquitectura

El entorno está orquestado mediante Docker Compose y consta de tres contenedores aislados conectados por una red interna privada ().

research-net
ServicioContextoDescripciónComponente Vulnerable
vanilla-targetvanilla-rsc/Servidor Express mínimo que implementa manualmente el protocolo RSC.[email protected]
nextjs-targetnextjs-app/Aplicación estándar Next.js que usa App Router.[email protected] (impl. react-server)
atacanteexploit/Entorno Python que contiene los scripts de explotación.N/A

Causa Raíz Técnica

La vulnerabilidad proviene de una Deserialización Insegura (CWE-502) dentro del analizador del protocolo Flight. Al inyectar un payload multipart manipulado que contiene una estructura de "chunk" falsa, un atacante puede:

  1. Contaminar el Prototipo: Sobrescribir la propiedad .then de un objeto similar a una promesa.
  2. Activar Cadenas Gadget: Forzar al servidor a recorrer una cadena gadget interna (que referencia blobs $B).
  3. Ejecutar Código: Alcanzar el constructor Function() para compilar y ejecutar JavaScript arbitrario (por ejemplo, child_process.execSync).

🚀 Primeros Pasos

Requisitos Previos

  • Docker & Docker Compose
  • Git

Instalación y Despliegue

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/trax69/cve-2025-55182-poc.git
    cd cve-2025-55182-poc
    
  2. Construir y lanzar el laboratorio:

    root@kitploit:~
    docker-compose up -d --build
    

    Espere a que los contenedores se inicialicen completamente. El contenedor de Next.js puede tardar unos minutos en completar su primera compilación.

💥 Explotación

La lógica de explotación está encapsulada en exploit/exploit.py. Puede ejecutar ataques desde su máquina host (si Python está instalado) o directamente desde el contenedor atacante.

Método A: Ejecución desde el Contenedor Atacante (Recomendado)

  1. Acceder al shell del atacante:

    root@kitploit:~
    docker-compose exec atacante bash
    
  2. Instalar requisitos:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Atacar Objetivo A (Vanilla React):

    root@kitploit:~
    python exploit.py http://vanilla-target:4000/rsc vanilla
    
  4. Atacar Objetivo B (Next.js):

    root@kitploit:~
    python exploit.py http://nextjs-target:3000/ nextjs
    

Verificación

El exploit intenta crear un archivo llamado pwned.txt dentro del directorio /tmp del servidor víctima. Para verificar el éxito:

root@kitploit:~
# Verificar Servidor Vanilla
docker-compose exec vanilla-target ls -la /tmp/pwned.txt

# Verificar Servidor Next.js
docker-compose exec nextjs-target ls -la /tmp/pwned.txt

Si tiene éxito, verá el listado del archivo. Si el exploit falla, el archivo no existirá.

🛡️ Mitigación

Para remediar esta vulnerabilidad en entornos de producción:

  1. React: Actualice react-server-dom-webpack (y paquetes relacionados) a la versión 19.0.1, 19.1.2 o 19.2.1+.
  2. Next.js: Actualice a v15.0.5+ o v16.0.7+.
  3. WAF: Implemente reglas para bloquear solicitudes que contengan firmas como "$1:__proto__" o usos inusuales de "$@" en cuerpos multipart.

📚 Referencias

  • (https://nvd.nist.gov/vuln/detail/CVE-2025-55182)
  • (https://github.com/msanft/CVE-2025-55182)

Proyecto Universitario - Auditoría de Seguridad e Investigación de Vulnerabilidades

Descargar herramienta