Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-55182-scanner — Escáner de vulnerabilidades pasivo para CVE-2025-55182 y CVE-2025-66478, detectando RCE no autenticado en React Server Components mediante huellas digitales del framework, análisis de versiones y sondeo de endpoints RSC. | Kitploit
Herramientas/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Escáner de vulnerabilidades pasivo para CVE-2025-55182 y CVE-2025-66478, detectando RCE no autenticado en React Server Components mediante huellas digitales del framework, análisis de versiones y sondeo de endpoints RSC.

Ver Repositorio
412hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidades CVE-2025-55182 / CVE-2025-66478

Herramienta de Detección de Ejecución Remota de Código en el Protocolo Flight de React Server Components

Puntuación CVSS Fecha de Divulgación Licencia


Resumen Ejecutivo

Este escáner identifica sistemas potencialmente vulnerables a CVE-2025-55182 (React) y CVE-2025-66478 (Next.js), vulnerabilidades críticas de ejecución remota de código no autenticada en el protocolo "Flight" de React Server Components (RSC).

Factores Clave de Riesgo:

  • CVSS 10.0 - Severidad máxima
  • No autenticado - No requiere inicio de sesión
  • Remoto - Explotable a través de la red
  • Configuraciones predeterminadas afectadas
  • Fiabilidad de explotación cercana al 100% reportada

Índice

  1. Resumen de la Vulnerabilidad
  2. Cómo Funciona el Escáner
  3. Instalación
  4. Uso
  5. Interpretación de Resultados
  6. Niveles de Confianza
  7. Limitaciones
  8. Recomendaciones
  9. Referencias

Resumen de la Vulnerabilidad

¿Qué es CVE-2025-55182?

Una vulnerabilidad crítica de deserialización insegura en la implementación de Server Components de React. El protocolo "Flight" de RSC no valida correctamente la estructura y los tipos de las cargas útiles entrantes, lo que permite a atacantes inyectar datos maliciosos que influyen en la ejecución del lado del servidor.

Componentes Afectados

PaqueteVersiones VulnerablesVersiones Parcheadas
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Frameworks Afectados

  • Next.js (App Router)
  • React Router (previsualización RSC)
  • Plugin Vite RSC
  • Plugin Parcel RSC
  • RedwoodJS (RedwoodSDK)
  • Waku

Vector de Ataque

Atacante → POST HTTP elaborado → Endpoint RSC → Deserialización → RCE

El ataque solo requiere una solicitud HTTP especialmente diseñada a cualquier endpoint de Server Function. No se necesita autenticación y las configuraciones predeterminadas son vulnerables.


Cómo Funciona el Escáner

Metodología de Detección

El escáner utiliza huella digital pasiva y sondeo de protocolo para identificar sistemas potencialmente vulnerables. NO intenta la explotación.

┌─────────────────────────────────────────────────────────────────┐
│                     TUBERÍA DE DETECCIÓN                        │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Detección de Framework                                      │
│     ├── Cabeceras HTTP (X-Powered-By: Next.js)                 │
│     ├── Código fuente de página (__NEXT_DATA__, artefactos react)│
│     └── Manifiestos de compilación                              │
│                                                                 │
│  2. Huella Digital de Versión                                   │
│     ├── Cadenas de versión incrustadas en bundles JS            │
│     ├── Patrones de versión de paquetes                         │
│     └── Análisis de manifiesto de compilación                   │
│                                                                 │
│  3. Descubrimiento de Endpoints RSC                             │
│     ├── Enviar cabeceras RSC (RSC: 1, Accept: text/x-component)│
│     ├── Analizar Content-Type de respuesta                      │
│     └── Detectar marcadores del protocolo Flight en respuesta  │
│                                                                 │
│  4. Sondeo de Server Actions                                    │
│     ├── Solicitud POST con carga útil Flight mínima            │
│     ├── Verificar procesamiento de deserialización              │
│     └── Identificar endpoints de acción                         │
│                                                                 │
│  5. Evaluación de Vulnerabilidad                                │
│     ├── Correlacionar versión con rangos vulnerables conocidos │
│     ├── Ponderar presencia de endpoint RSC                      │
│     └── Generar veredicto con nivel de confianza               │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Métodos Técnicos de Detección

1. Detección de Framework

IndicadorMétodo de DetecciónConfianza
X-Powered-By: Next.jsInspección de cabecera HTTPAlta
Etiqueta script __NEXT_DATA__Análisis de fuente HTMLAlta
Rutas de activos /_next/Análisis de fuente HTMLMedia
Marcadores de hidratación de ReactAnálisis de fuente HTMLMedia

2. Detección del Protocolo RSC

El protocolo Flight utiliza un formato de cable específico:

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

El escáner busca:

  • Content-Type text/x-component
  • Formato de fragmento: {número}:{carga}
  • Marcadores de referencia: $, $L, $F, $@, $undefined

3. Huella de Versión

Busca patrones de versión en:

  • Bundles JavaScript (/_next/static/chunks/)
  • Manifiestos de compilación
  • Scripts en línea
  • Referencias a paquetes ([email protected])

Instalación

Requisitos

  • Python 3.8+
  • Librería requests

Configuración

# Clonar o descargar los archivos del escáner
# Instalar dependencias
pip install -r requirements.txt

# Verificar instalación
python3 cve-2025-55182-scanner.py --help

Uso

Escaneo Básico

# Objetivo único
python3 cve-2025-55182-scanner.py -t https://example.com

# Con salida detallada
python3 cve-2025-55182-scanner.py -t https://example.com -v

Escaneo por Lotes

# Crear archivo de objetivos (una URL por línea)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Escanear todos los objetivos
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

Opciones Avanzadas

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

Opciones de Línea de Comandos

OpciónDescripciónPredeterminado
-t, --targetURL del objetivo único-
-f, --fileArchivo con lista de objetivos-
-o, --outputArchivo de salida JSON-
-v, --verboseMostrar evidencia detalladaFalso
--timeoutTiempo de espera de solicitud (segundos)10
--threadsHilos concurrentes5
--verify-sslVerificar certificados SSLFalso
--user-agentUser-Agent personalizadoMozilla/5.0...
--no-bannerSuprimir bannerFalso

Uso del Módulo Analizador RSC

Para un análisis más profundo del protocolo:

python3 rsc_analyzer.py https://example.com 2>/dev/null

Esto proporciona un análisis detallado del protocolo Flight y enumeración de componentes.


Interpretación de Resultados

Categorías de Estado

Descargar herramienta