Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-react2shell — Detecta componentes de servidor React expuestos vulnerables a CVE-2025-55182 mediante la negociación RSC. | Kitploit
Herramientas/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
Escáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)ExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Detecta componentes de servidor React expuestos vulnerables a CVE-2025-55182 mediante la negociación RSC.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

CVE-2025-55182: Detector de Componentes de Servidor de React (RSC) Expuestos

Este repositorio contiene una plantilla de Nuclei para detectar la exposición de Componentes de Servidor de React asociada con CVE-2025-55182. La vulnerabilidad afecta a aplicaciones construidas con React/Next.js donde la capa de negociación RSC está expuesta involuntariamente, permitiendo a los atacantes interactuar con los componentes del servidor y potencialmente alcanzar una RCE basada en deserialización.

La plantilla realiza un handshake RSC benigno e identifica endpoints que responden con el flujo de componentes RSC (text/x-component) en lugar de bloquear la solicitud.

Qué Detecta Esta Plantilla

Un objetivo se marca como vulnerable cuando:

  • Responde con text/x-component al recibir cabeceras de negociación RSC.

  • Emite marcadores de tiempo de ejecución específicos de RSC, como:

    • I[ (el prefijo de la carga útil RSC)
    • static/chunks/... (referencias a paquetes de Next.js)
  • Devuelve una cabecera Vary: RSC.

  • Opcionalmente revela la cabecera X-Matched-Path, que la plantilla extrae.

Estos indicadores confirman que el endpoint de Componente de Servidor de React está expuesto, lo que se alinea con el comportamiento descrito en CVE-2025-55182.

Uso

Ejecutar con Nuclei:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

Ejecutar contra una lista:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

Descargo de Responsabilidad

Esta plantilla es solo para pruebas de seguridad autorizadas. El uso inadecuado puede violar leyes o términos de servicio.

Descargar herramienta