Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/uwugreed/cve-2025-55182-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

Sé que probablemente estás aquí desde Hack the Box; si es así, sí, este realmente funciona.

Ver Repositorio
hace 7h 48mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182-poc

Una prueba de concepto (PoC) para CVE-2025-55182, que apunta a una vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en Next.js Server Actions.

Este exploit abusa de la contaminación de prototipos durante la deserialización de cargas útiles multipart de React Server Components (RSC) para inyectar comandos maliciosos en el proceso de Node.js mediante un flujo de ejecución asíncrono y no bloqueante.


Características

  • Ejecución Asíncrona: Utiliza child_process.exec() en lugar de las APIs bloqueantes execSync() para evitar bloqueos de hilos en nodos contenedores.
  • Entrega Multi-Shell Robusta: Aprovecha una cadena de shell inversa mediante tubería FIFO compatible con POSIX para una máxima estabilidad de ejecución en motores de contenedores Linux minimalistas.
  • Sin Dependencias Externas: Construido íntegramente con la librería nativa requests de Python.

Uso

1. Configura tu Listener

Abre una terminal en tu host atacante y abre un listener de socket netcat para capturar la conexión inversa entrante:

root@kitploit:~
nc -lvnp 4444

2. Ejecuta el Script

Proporciona la URL base del objetivo, la IP de tu interfaz local y el puerto de listener deseado:

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

Ejemplo:

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

Detalles Técnicos

El script envía una carga útil multipart cruda y manipulada directamente al endpoint de enrutamiento de la aplicación con el encabezado de enrutamiento Next-Action requerido.

Al aprovechar las firmas de construcción de objetos mediante {"get":"$1:constructor:constructor"}, el motor de deserialización contamina el árbol de objetos nativo. Al procesar los parámetros adjuntos, interpreta el bloque de contexto _response incrustado maliciosamente como una cola de instrucciones, permitiendo la ejecución de código bajo los privilegios del contexto de usuario del servidor Node en ejecución.

root@kitploit:~
// Vector objetivo subyacente:
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ Aviso Legal

Este script se crea estrictamente con fines educativos, pruebas de seguridad autorizadas y captura de banderas vulnerables en laboratorios como Hack The Box. El autor no es responsable de ningún uso indebido, intrusiones no autorizadas en sistemas o daños causados por esta utilidad.

Descargar herramienta