Prueba de concepto del exploit para CVE-2025-55182: RCE no autenticado en React Server Components mediante deserialización insegura, lo que permite la ejecución arbitraria de comandos y shells inversos en endpoints RSC/Next.js vulnerables.
Prueba de concepto del exploit para CVE-2025-55182 (React2Shell), que demuestra la ejecución remota de código en React Server Components mediante solicitudes Next-Action manipuladas, con entorno de prueba Docker y referencia al parche.
Escanea objetivos web en busca de CVE-2025-55182 utilizando el react2shell-scanner de assetnote para detectar servidores de desarrollo de React expuestos e informar sobre los hosts afectados.
Prueba de concepto de escáner para CVE-2025-55182, una RCE no autenticada en React Server Components. Admite escaneo por lotes, exportación JSON/CSV y shell interactivo en objetivos vulnerables.
R2S es un framework integral de explotación y post-explotación dirigido a la vulnerabilidad de React Server Components de Next.js (CVE-2025-55182). Proporciona un shell interactivo con funciones avanzadas para pruebas de penetración, incluyendo transferencia de archivos, persistencia, enumeración, comprobaciones de escalada de privilegios y más.
Un entorno de pruebas containerizado para CVE-2025-55182, una vulnerabilidad crítica (10.0 CVSS) de Ejecución Remota de Código en React Server Components.
[React2Hell] Exploit de RCE en servidor Next.js/React — CVE-2025-55182
Breve discusión sobre el análisis de la vulnerabilidad RCE en React Server Components
Análisis técnico de CVE-2025-55182 (React2Shell), que cubre la mecánica de la vulnerabilidad, la causa raíz, las pruebas controladas de PoC, el impacto y las estrategias de mitigación.
Creé un simple exploit de react2shell CVE-2025-55182 en python
Prueba de concepto funcional para NextJS RCE que establece un reverse shell. [React2Shell]
Escáner de vulnerabilidad RCE crítica para React Server Components (CVE-2025-55182). Marco de explotación automatizada con soporte de múltiples cargas útiles, capacidades de proxy y ejecución interactiva de comandos.
Exploit de prueba de concepto para CVE-2025-55182, que logra ejecución remota de código en React Server Functions mediante contaminación de prototipos y fragmentos de protocolo Flight manipulados.
POC funcional en Python para probar si los servidores son vulnerables a CVE-2025-55182
Python CLI exploit y escáner para CVE-2025-55182, una RCE crítica en React Server Components, con ejecución de comandos y detección basada en nuclei.
CVE-2025-55182(ejecución de comandos, reverse shell, inyección de shell en memoria)
Análisis técnico educativo de CVE-2025-55182, una RCE crítica no autenticada en React Server Components y Next.js mediante la deserialización de React Flight, que cubre la causa raíz, el impacto, la detección y la mitigación.
una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC). También incluye un "Entorno de Laboratorio" realista para probar y entender la vulnerabilidad de forma segura.
Exploit de prueba de concepto para CVE-2025-55182, que demuestra RCE no autenticado en Next.js App Router mediante inyección de objetos del lado del servidor en React Server Components, con bypass de WAF UTF-16LE.
* React2Shell-CVE-2025-55182
Vulnerabilidad React2Shell (CVE-2025-55182 / CVE-2025-66478) Script completo
Writeup técnico de pruebas de penetración que demuestra la explotación de CVE-2025-55182 en Next.js, la recolección de credenciales desde SQLite y la escalada de privilegios mediante el inspector de Node.js para lograr acceso root.
Prueba de concepto dockerizada para CVE-2025-55182, una RCE crítica en React Server Components mediante contaminación de prototipos, con scripts de explotación automatizados y un entorno de prueba vulnerable de Next.js.
Una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta la implementación de los Componentes del Servidor de React (RSC) en múltiples paquetes, incluyendo.
CVE-2025-55182-Advanced-Scanner es una herramienta de seguridad automatizada diseñada para detectar y validar la vulnerabilidad CVE-2025-55182 de manera eficiente. ayuda a investigadores de seguridad y cazadores de recompensas a identificar rápidamente los objetivos afectados con resultados precisos y mínimos falsos positivos.
Repositorio de investigación defensiva para CVE-2025-55182 (RCE sin autenticación en React Server Components/Next.js). Incluye análisis técnico, reglas de detección (Suricata/Sigma/YARA), guías de mitigación y un sistema automatizado de monitoreo de CVE para investigadores de seguridad y analistas de SOC.
Exploit de prueba de concepto para RCE crítica no autenticada en Server Actions de Next.js mediante deserialización del Protocolo Flight de React, permitiendo la ejecución de comandos arbitrarios en servidores vulnerables.
Este es un script POC para CVE-2025-55182 (React SSR RCE)
Investigación de tesis de maestría sobre CVE-2025-55182 (React2Shell). Marco de explotación modular con 6 escenarios de ataque (RCE, exfiltración, desfiguración), shell inversa interactiva y un laboratorio vulnerable completo para estudiar la contaminación de prototipos y la deserialización insegura en React Server Components.
Un laboratorio práctico para entender y explotar CVE-2025-55182 (React2Shell) - Ejecución remota de código en React Server Components
CVE-2025-55182 — Exploit de RCE por deserialización de Flight en Next.js con shell interactiva, ejecución de un solo comando y cadena de reverse shell con múltiples payloads. Solo para pruebas de penetración autorizadas.
Exploit de prueba de concepto para CVE-2025-55182, que demuestra la ejecución remota de código a través de una vulnerabilidad en la cadena de prototipos en React Server Components. Incluye múltiples gadgets de RCE y ataques de persistencia.
RCE sin autenticación previa en React Server Components versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0.
Exploit de prueba de concepto para la vulnerabilidad RCE CVE-2025-55182 (React2Shell) en React Server Components. Incluye un escáner para hosts vulnerables y un script de shell para ejecución remota de comandos. Solo para pruebas de seguridad autorizadas y educación.
Bypass de cabecera para CVE-2025-55182 (React Server Components RCE).
Prueba de concepto técnica y análisis profundo de CVE-2025-55182, una vulnerabilidad crítica de RCE en el Protocolo Flight de React mediante path traversal, inyección de chunks falsos y abuso del manejador $B.
Extensión de Chrome y escáner de Shodan para detectar y demostrar vulnerabilidades de RCE en React Server Components (RSC) y aplicaciones Next.js, con un helper de proxy CORS para pruebas.
Laboratorio de prueba basado en Docker para la vulnerabilidad de RCE CVE-2025-55182 (React2Shell) en React 19.1.0/Next.js 15.1.0. Incluye scripts de explotación, pruebas de omisión de WAF con NGINX/ModSecurity y comparación de versiones parcheadas para educación en seguridad.
POC para CVE-2025-55182
Un servidor de prueba para demostrar y probar la vulnerabilidad React2Shell (CVE-2025-55182)
Este repositorio proporciona una prueba de concepto para CVE-2025-55182 (React2Shell), una vulnerabilidad de ejecución remota de código en React Server Components. Muestra cómo funciona el exploit, incluyendo el payload y el impacto.
Exploit de prueba de concepto para CVE-2025-55182 (React2Shell), que demuestra la ejecución remota de código no autenticada en React Server Components mediante la deserialización del protocolo Flight. Incluye configuración de servidor vulnerable y scripts de detección.
Un entorno sandbox de HackIndex.io para la vulnerabilidad React2Shell.
Detector de vulnerabilidades multi-técnica para CVE-2025-55182 en aplicaciones React/Next.js. Prueba cadenas de gadgets, payloads RCE y variantes de omisión de WAF para identificar endpoints vulnerables de Server Actions.
Exploit de prueba de concepto para CVE-2025-55182 (React2Shell), una vulnerabilidad de ejecución remota de código no autenticada en React Server Components mediante payloads del protocolo Flight especialmente diseñados.
Exploit automatizado de prueba de concepto para RCE en Next.js (CVE-2025-55182) con shell interactivo, escaneo por lotes y codificación avanzada de payloads para investigación de seguridad y pruebas de penetración autorizadas.
Exploit basado en Python para CVE-2025-55182 (RCE en React Server Components) con shell interactivo, reverse shell, escaneo por lotes y entorno vulnerable basado en Docker para pruebas de seguridad autorizadas.
Análisis técnico detallado y exploit de prueba de concepto para CVE-2025-55182, una vulnerabilidad crítica de ejecución remota de código (RCE) en el Protocolo Flight de React. Cubre el path traversal, la inyección de chunks falsos y técnicas de evasión de WAF.
Mi investigación sobre CVE-2025-55182
Este es un script PoC fácil de usar para explotar la vulnerabilidad React2Shell-CVE-2025-55182 de Nextjs. Esto ayudará a obtener una reverse shell.
Kit de explotación avanzado de RCE para vulnerabilidades de React Server Components. Incluye múltiples payloads preconstruidos, integración con Shodan para descubrimiento de objetivos y escaneo masivo para pruebas de penetración autorizadas.
Exploit en Python para CVE-2025-55182 dirigido a RCE en Next.js con capacidades de objetivo único, escaneo masivo, shell interactiva y shell inversa.
Herramienta Unificada de Investigación de Seguridad
React2Shell es un exploit de prueba de concepto para CVE-2025-55182 que afecta a implementaciones vulnerables de React Server Components (RSC) en Next.js
CVE-2025-55182 Exploit | por infrar3d
Escáner asíncrono de RCE para CVE-2025-55182 / CVE-2025-66478 — contaminación de prototipos → ejecución de código a través de React Server Actions.
CVE-2025-55182 carga útil
Repositorio educativo para aprender CVE-2025-55182: una RCE pre-autenticación en React Server Components. Incluye documentación paso a paso, ejercicios prácticos y un exploit de prueba de concepto en una aplicación Next.js vulnerable en Docker.
Un sencillo kit de herramientas para validar, explotar y obtener un shell interactivo mediante el RCE de Next.js react2Shell.
Laboratorio educativo que demuestra CVE-2025-55182: RCE crítico en React Server Components mediante contaminación de prototipos en el protocolo Flight
CVE-2025-55182 Herramienta de Explotación – Exploit en Python 2.7 para contaminación de prototipos en Next.js que conduce a RCE
Exploit automatizado de RCE y SSRF para CVE-2025-55182 en aplicaciones React/NextJS. Prueba vulnerabilidades de la función experimental-form en entornos autorizados.
Kit de herramientas de seguridad para CVE-2025-55182 (React2Shell) — escanear, detectar, correlacionar y probar la vulnerabilidad RCE de React Server Components
Exploit de prueba de concepto para CVE-2025-55182 (React2Shell), una vulnerabilidad crítica de ejecución remota de código en los Componentes del Servidor React mediante contaminación de prototipos. Incluye modos de explotación interactivo y de línea de comandos.
PoC en Python para CVE-2025-55182 (React2Shell) RCE en Next.js/React Server Components con relleno dinámico de evasión de WAF para pruebas de seguridad autorizadas.
un POC realista que demuestra la falta de verificación de `hasOwnProperty` en [email protected]
Análisis técnico detallado de CVE-2025-55182 (React2Shell), que rastrea los internals del protocolo Flight de React para explicar la cadena de explotación, la elaboración del payload y el análisis de la corrección.
potente escáner Rust cve-2025-55182-scanner utilizado únicamente para CTF y fines éticos
Prueba de concepto basada en Go para CVE-2025-55182, una RCE crítica en React Server Components. Incluye verificación de vulnerabilidad, ejecución de comandos, inyección de shell en memoria, reverse shell, escaneo por lotes y soporte de proxy para pruebas de seguridad autorizadas.
Análisis basado en CodeQL de la vulnerabilidad de contaminación de prototipos CVE-2025-55182 en React Server Components, con POC de exploit y consultas de detección estática para recorrido de propiedades inseguro.
Documentación y análisis de CVE-2025-55182, una vulnerabilidad crítica de RCE en React Server Components mediante deserialización insegura, con versiones afectadas, detalles del exploit y guía de mitigación.
Este repositorio contiene un PoC de CVE-2025-55182, una vulnerabilidad crítica (puntuación CVSS 10.0) de ejecución remota de código previo a la autenticación que afecta a React Server Components, también conocida como React2Shell.
CVE-2025-55182 vulnerabilidad RCE en servidores Next.js/React RSC (exploit y scanner)
Laboratorio basado en Docker para detectar y explotar CVE-2025-55182 (React2Shell RCE) en Next.js/React Server Components, con un entorno vulnerable preconfigurado y escáneres PoC.
Exploits originales de prueba de concepto para React2Shell (CVE-2025-55182), que demuestran la ejecución remota de código en aplicaciones Next.js mediante vulnerabilidades de análisis de chunks de Webpack.
Herramienta de explotación automatizada para CVE-2025-55182 (RCE en React/Next.js) con ejecución de comandos, detección de tráfico saliente, shell inversa interactiva e inyección persistente de webshell en memoria para pruebas de penetración autorizadas y desafíos CTF.
Exploit de prueba de concepto para CVE-2025-55182, una RCE crítica sin autenticación en React Server Components. Incluye un script en Python que demuestra la construcción de solicitudes HTTP maliciosas contra versiones vulnerables de Next.js/React.
Exploit en Python para CVE-2025-55182, una inyección de JavaScript del lado del servidor en Next.js/React que permite la ejecución remota de código mediante datos de formulario multipart malformados. Incluye configuración de laboratorio para pruebas autorizadas.
"Una solicitud HTTP especialmente manipulada puede comprometer todo tu servidor." — React Security Team, dic. 2025
CVE-2025-55182 React2Shell PoC
React2Shell Vulnerabilidad
Exploit de ejecución remota de código sin autenticación previa para React Server Components y Next.js mediante una vulnerabilidad de deserialización. Admite escaneo de un solo objetivo y por lotes con proxy y subprocesos.
Una herramienta de prueba de concepto para demostrar la vulnerabilidad crítica React2Shell
CVE-2025-55182 – React2Shell: exploit de Prueba de concepto de ejecución remota de código (RCE) para aplicaciones Next.js. Incluye una shell interactiva para probar y demostrar la vulnerabilidad en tiempo real. Úselo únicamente para investigación de seguridad y pruebas de penetración autorizadas.
Laboratorio local para comprender la vulnerabilidad CVE-2025-55182 (RCE) en React Server Components/Next.js. Incluye una aplicación deliberadamente vulnerable y un asistente de escaneo opcional con fines educativos y de equipo azul.
Aplicación Next.js intencionalmente vulnerable para investigación de seguridad CVE-2025-55182 y desafíos CTF
CVE-2025-55182 (React2Shell) PoC: RCE no autenticado que afecta a React 19.x y Next.js < 15.1.4. Explota vulnerabilidades en el protocolo RSC Flight.
CVE-2025-55182
Análisis técnico detallado de CVE-2025-55182 (React2Shell), una vulnerabilidad crítica de ejecución remota de código (RCE) en los componentes del servidor de React, que incluye los paquetes afectados, los mecanismos de explotación y las instrucciones de parcheo.
Un exploit modificado y ligeramente mejorado para CVE-2025-55182, React2Shell: Ejecución Remota de Código sin autenticación previa en React Server Packages
Investigación de seguridad y análisis de explotación de CVE-2025-55182 (React) — mapeo de CVSS + OWASP Top 10
Prueba de concepto para CVE-2025-55182 (React2Shell): RCE no autenticado en React Server Components / Next.js mediante deserialización del protocolo Flight.
Exploit para CVE-2025-55182 que permite la ejecución remota de código mediante contaminación de prototipos en React Server Components de Next.js, con capacidades de ejecución de comandos y shell inversa.
Exploit RCE interactivo para CVE-2025-55182 dirigido a la vulnerabilidad de deserialización de Next.js/React Server Components. Presenta detección automática, ejecución de comandos, transferencia de archivos y un shell integrado con historial y autocompletado.
Exploit PoC para CVE-2025-55182, que demuestra ejecución remota de código en React Server Functions mediante contaminación de prototipos y un payload de Flight Protocol manipulado.
Un escáner de vulnerabilidades basado en web para CVE-2025-55182, una vulnerabilidad crítica de ejecución remota de código (RCE) en React Server Components.
Reglas de detección basadas en host para la vulnerabilidad RCE en el framework JavaScript React.
Análisis de ataques del mundo real de CVE-2025-55182 (React2Shell) - Vulnerabilidad RCE en React Server Components
Repositorio de investigación defensiva para CVE-2025-55182 (RCE sin autenticación en React Server Components/Next.js). Incluye análisis de vulnerabilidades, reglas de detección (Suricata, Sigma, YARA), guías de mitigación y un sistema automatizado de monitoreo de CVE para rastrear nuevas divulgaciones y parches.
Demo de CVE-2025-55182 — Next.js RCE (con fines educativos)