Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Rust_CVE-2025-55182 — Herramienta de explotación basada en Rust para CVE-2025-55182, que permite la ejecución remota de código en servidores react-server-dom-webpack mediante solicitudes multipart manipuladas con capacidades de shell interactiva, lectura de archivos y ejecución de comandos. | Kitploit
Herramientas/GitHubGitHub/zorejt/rust_cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubzorejt/rust_cve-2025-55182

Rust_CVE-2025-55182

Herramienta de explotación basada en Rust para CVE-2025-55182, que permite la ejecución remota de código en servidores react-server-dom-webpack mediante solicitudes multipart manipuladas con capacidades de shell interactiva, lectura de archivos y ejecución de comandos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Herramienta de explotación CVE-2025-55182 (Versión Rust)

Resumen del proyecto

Este proyecto es una herramienta de investigación de seguridad desarrollada en Rust, dirigida a la vulnerabilidad de ejecución remota de código (RCE) presente en [email protected]. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el servidor objetivo sin autenticación mediante la construcción de solicitudes maliciosas de Server Action.

Funcionalidades principales

La herramienta proporciona múltiples formas de explotación:

  • Ejecución de comandos: ejecutar comandos arbitrarios de Shell en el servidor objetivo mediante el módulo vm o child_process
  • Lectura de archivos: leer archivos sensibles del servidor utilizando el módulo fs
  • Ejecución de JavaScript: ejecutar directamente código JavaScript arbitrario en el lado del servidor
  • Shell interactivo: proporciona una interfaz similar a una terminal para facilitar operaciones continuas
  • Prueba de vulnerabilidad: probar automáticamente si el objetivo tiene la vulnerabilidad

Implementación técnica

La herramienta construye solicitudes especiales multipart/form-data, aprovechando el mecanismo de Action de React Server Components, para inyectar un payload malicioso en el campo $ACTION_0:0. El payload especifica un módulo integrado de Node.js (por ejemplo, vm#runInThisContext) a invocar, eludiendo así las restricciones de seguridad para ejecutar código arbitrario.

2e9e28aeb17e1c760ea89f0516c263d9 3ca941822d3ae8e3a8d8dc10a883074d

Descargo de responsabilidad (Chino)

Descargo de responsabilidad (Disclaimer)

Este proyecto se utiliza únicamente con fines de investigación en seguridad cibernética, análisis de vulnerabilidades y aprendizaje, con el objetivo de ayudar a los usuarios a comprender los principios técnicos relevantes, mejorar la conciencia de seguridad y fortalecer las capacidades de protección.

Antes de utilizar este proyecto, asegúrese de leer y aceptar los siguientes términos:

Este proyecto no debe utilizarse para ninguna actividad ilegal como penetración, ataque, intrusión, escaneo o explotación no autorizados.

El usuario debe asegurarse de obtener autorización explícita del propietario del sistema de destino antes de realizar cualquier prueba.

El desarrollador no asume ninguna responsabilidad por cualquier pérdida directa o indirecta, responsabilidad legal, responsabilidad penal, daños a datos o interrupción del servicio causados por el uso de este proyecto.

El uso de este proyecto implica que el usuario asume voluntariamente todos los riesgos, incluyendo pero no limitado a:

  • Violación de leyes y regulaciones
  • Consecuencias del uso no autorizado
  • Inestabilidad del sistema
  • Daño o filtración de datos

El usuario debe cumplir con las leyes y regulaciones de su país o región.

Si el usuario realiza operaciones ilegales durante el uso, asume toda la responsabilidad, sin relación con el desarrollador.

Todo el contenido de este proyecto es solo como referencia de investigación técnica y no se garantiza que sea aplicable en todos los entornos. El desarrollador no se compromete a proporcionar mantenimiento, actualizaciones o soporte técnico.

Al usar o continuar usando este proyecto, usted declara haber leído, entendido y aceptado completamente todo el contenido de este descargo de responsabilidad.

Descargar herramienta