Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-55182-lab — Laboratorio basado en Docker que reproduce CVE-2025-55182 (React2Shell), un RCE no autenticado en React Server Components Flight Protocol, con exploit PoC y comparación parcheada. | Kitploit
Herramientas/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

Laboratorio basado en Docker que reproduce CVE-2025-55182 (React2Shell), un RCE no autenticado en React Server Components Flight Protocol, con exploit PoC y comparación parcheada.

Ver Repositorio
2hace 12h 44mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - Laboratorio React2Shell

Descripción general

CVE-2025-55182 (React2Shell) es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) No Autenticada con CVSS 10.0 en el Protocolo Flight de los Componentes de Servidor de React (RSC), que afecta a los paquetes react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.

Requisitos previos

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

Requisitos del entorno

  • macOS/ Linux/ Windows (WSL2)
  • Puertos 3000 y 3001 disponibles

Instalación y configuración

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. Construir el contenedor

root@kitploit:~
docker compose build

3. Iniciar el laboratorio

root@kitploit:~
docker compose up -d

4. Verificar que ambos contenedores estén en ejecución

root@kitploit:~
docker ps

Detener el laboratorio

root@kitploit:~
docker compose down

Aplicación/Versiones vulnerables

PaqueteVersiones vulnerables
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

Este laboratorio demuestra la vulnerabilidad utilizando NextJS 15.5.6 / React 19.1.0 como el par vulnerable.

Explotación de la vulnerabilidad

Instalar dependencias

root@kitploit:~
pip install requests

Ejecutar contra la aplicación vulnerable

root@kitploit:~
python3 exploit-poc.py http://localhost:3000

Ejecutar contra la aplicación parcheada

root@kitploit:~
python3 exploit-poc.py http://localhost:3001

Resultado esperado

Vulnerable

root@kitploit:~
Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

Parcheado

root@kitploit:~
Status: 404
Raw: Server action not found.

Detección

Verificación pasiva de versión

root@kitploit:~
docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

También puedes usar la extensión wappalyzer para verificar la versión en ejecución de react y next en la aplicación desde el navegador.

Activa - sonda canary

root@kitploit:~
python3 exploit-poc.py <target>
  • Si la salida contiene el contenido de /etc/passwd - Vulnerable
  • Si 404 Server Action Not Found - Parcheado

Remediación

Actualizar a las versiones parcheadas

root@kitploit:~
npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

Si estás en la versión 13.3 o posterior de Next.js 13 (13.3.x, 13.4.x o 13.5.x), actualiza a la versión 14.2.35. Si estás en [email protected] o una versión canary posterior, degrada a la última versión estable 14.x:

root@kitploit:~
npm install next@14

Si estás utilizando las APIs RSC inestables de React Router, deberías actualizar las siguientes dependencias de package.json si existen:

root@kitploit:~
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

Solución de problemas

1. Puerto 3000/3001 ya en uso. Libera los puertos y ejecuta el contenedor docker nuevamente.

2. Desajuste de lock de npm ci. Ejecuta npm install dentro de la carpeta de la aplicación primero, luego reconstruye.

3. Error de docker-credential-desktop. Establece "CredsStore": "" en ~/.docker/config.json.

4. Contenedor no encontrado. Ejecuta docker compose up -d primero.

Descargar herramienta