Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vuln-app-CVE-2025-55182 — Aplicación Next.js intencionalmente vulnerable que demuestra CVE-2025-55182 RCE a través de deserialización insegura en React Server Components. Incluye scripts de explotación e integración con escáneres para investigación y educación en seguridad. | Kitploit
Herramientas/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHub
zack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

Aplicación Next.js intencionalmente vulnerable que demuestra CVE-2025-55182 RCE a través de deserialización insegura en React Server Components. Incluye scripts de explotación e integración con escáneres para investigación y educación en seguridad.

Ver Repositorio
2081hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación Next.js RSC Vulnerable - CVE-2025-55182

⚠️ ADVERTENCIA: Esta aplicación es intencionalmente vulnerable solo con fines educativos y de investigación de seguridad. NO la implemente en producción ni la exponga a internet.

Resumen

Esta es una aplicación Next.js vulnerable que demuestra CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código en React Server Components. La aplicación está diseñada para parecer un dashboard profesional de hosting en la nube mientras es intencionalmente vulnerable para pruebas de seguridad y fines educativos.

Detalles del CVE:

  • ID del CVE: CVE-2025-55182
  • Gravedad: Crítica (CVSS 9.5)
  • Versiones afectadas: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Impacto: Ejecución remota de código no autenticada mediante deserialización insegura
  • Referencia: ProjectDiscovery CVE-2025-55182

🎯 Características

  • React 19.0.0 vulnerable - Utiliza la versión vulnerable de React Server Components
  • Interfaz profesional - Interfaz de dashboard de hosting en la nube
  • Acciones del servidor - Demuestra el endpoint de acción del servidor vulnerable
  • Script de explotación - Incluye curl_id.sh para probar la vulnerabilidad

📋 Requisitos

  • Node.js 18+
  • npm o yarn
  • Python 3.9+ (para react2shell-scanner, opcional)

🚀 Configuración

  1. Instalar dependencias:
root@kitploit:~
npm install --legacy-peer-deps
  1. Ejecutar el servidor de desarrollo:
root@kitploit:~
npm run dev

La aplicación estará disponible en http://localhost:3000

🧪 Prueba de la Vulnerabilidad

Método 1: Usando el Script de Explotación Incluido

El repositorio incluye curl_id.sh, una herramienta de línea de comandos basada en la plantilla de Nuclei para explotar CVE-2025-55182.

Uso:

root@kitploit:~
# Execute id command (default)
./curl_id.sh -d localhost:3000 -c id

# Execute custom commands
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# Test remote domains (if vulnerable)
./curl_id.sh -d vulnapp.com -c id

Opciones:

  • -d, --domain: Dominio/URL objetivo (por defecto: http://localhost:3000)
  • -c, --command: Comando a ejecutar (por defecto: id)

Método 2: Usando react2shell-scanner

  1. Clonar la herramienta de escaneo:
root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. Ejecutar el escáner:
root@kitploit:~
python3 scanner.py -u http://localhost:3000
  1. Usar modo de verificación segura (sin ejecución de RCE):
root@kitploit:~
python3 scanner.py -u http://localhost:3000 --safe-check

Método 3: Prueba Manual

La vulnerabilidad se puede explotar enviando una solicitud POST multipart manipulada al servidor con:

  • cabecera Next-Action: x
  • cabecera X-Nextjs-Request-Id
  • cabecera X-Nextjs-Html-Request-Id
  • Un payload de formulario multipart malicioso que explota la vulnerabilidad de deserialización

Consulte el repositorio react2shell-scanner para conocer la estructura exacta del payload.

🔍 Cómo Funciona

La vulnerabilidad existe en el mecanismo de deserialización de React Server Components. Cuando Next.js procesa acciones del servidor, deserializa el payload de la solicitud. Las versiones vulnerables de React (19.0.0-19.2.0) no validan ni sanean adecuadamente los datos deserializados, permitiendo a los atacantes:

  1. Crear payloads maliciosos que explotan la contaminación de prototipos
  2. Ejecutar código arbitrario en el servidor a través de process.mainModule.require('child_process').execSync()
  3. Lograr ejecución remota de código sin autenticación
  4. Recuperar la salida del comando en la cabecera de respuesta X-Action-Redirect

Detalles Técnicos

El exploit utiliza un ataque de contaminación de prototipos en el proceso de deserialización JSON. La estructura del payload incluye:

  • Una propiedad then que contamina la cadena de prototipos
  • Un objeto _response con un campo _prefix que contiene código JavaScript
  • El código se ejecuta mediante execSync() y redirige la salida a la cabecera de respuesta

🛡️ Remedio

Para corregir esta vulnerabilidad:

  1. Actualizar React a la versión 19.2.1 o posterior:
root@kitploit:~
npm install react@latest react-dom@latest
  1. Actualizar Next.js a la última versión:
root@kitploit:~
npm install next@latest
  1. Revisar y actualizar todas las dependencias:
root@kitploit:~
npm audit fix
  1. Verificar la corrección ejecutando el escáner nuevamente; ya no debería detectar la vulnerabilidad

📁 Estructura del Proyecto

root@kitploit:~
vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # Vulnerable server action
│   ├── layout.tsx          # Root layout
│   └── page.tsx            # Main dashboard page
├── node_modules/           # Dependencies
├── curl_id.sh              # Exploit script for testing
├── package.json            # Project dependencies (vulnerable versions)
├── tsconfig.json           # TypeScript configuration
├── next.config.js          # Next.js configuration
├── .gitignore              # Git ignore rules
└── README.md               # This file

📚 Referencias

  • Detalles de CVE-2025-55182
  • react2shell-scanner
  • Aviso de seguridad de React
  • Aviso de seguridad de Next.js
  • Registro de cambios de Vercel
  • PoC original por maple3142

⚖️ Aviso Legal

Esta aplicación se crea únicamente con fines de investigación de seguridad y educativos.

  • NO utilice esta aplicación en entornos de producción
  • NO implemente esta aplicación en servidores públicos
  • NO utilice esto para atacar sistemas sin autorización explícita
  • HÁGALO solo en entornos aislados y controlados para aprender

Los autores y colaboradores no son responsables por el mal uso de este código. El acceso no autorizado a sistemas informáticos es ilegal y puede resultar en enjuiciamiento penal.

🤝 Contribuciones

Este es un repositorio educativo. Las contribuciones que mejoren la documentación, agreguen mejores ejemplos o aumenten el valor educativo son bienvenidas.

📝 Licencia

Este proyecto se proporciona con fines educativos. Úselo bajo su propio riesgo.

🙏 Créditos

  • Equipo de Investigación de Seguridad de Assetnote - Investigación original de vulnerabilidad y herramienta de escáner
  • maple3142 - Divulgación original de PoC de RCE
  • xEHLE_ - Reflexión de salida de RCE en la cabecera de respuesta
  • Nagli - Contribuciones adicionales de investigación
  • ProjectDiscovery - Plantilla de Nuclei para detección

Recuerde: Esta es una aplicación vulnerable. Úsela de manera responsable y solo en entornos controlados para investigación de seguridad y educación.

Descargar herramienta