Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/alessiodos/react2shell-scanner
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 y CVE-2025-66478 Herramienta de detección para Next.js RSC RCE

Ver Repositorio
124hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Un escáner de vulnerabilidades de línea de comandos de alta fidelidad para detectar CVE-2025-55182 y CVE-2025-66478 (Ejecución Remota de Código) en aplicaciones Next.js que utilizan React Server Components (RSC).

🚨 Resumen de Vulnerabilidades

Estas vulnerabilidades críticas afectan a aplicaciones Next.js que utilizan React Server Components, permitiendo la ejecución remota de código no autenticado a través de solicitudes POST multipart manipuladas.

Versiones afectadas:

  • Versiones de Next.js que utilizan React Server Components con manejo de acciones vulnerable

Para detalles técnicos, consulte: Assetnote Research

⚙️ Cómo Funciona

El escáner envía una solicitud POST multipart manipulada que contiene un payload de prueba de concepto (PoC) de RCE que ejecuta una operación matemática determinista (). Los hosts vulnerables devuelven el resultado en el encabezado de respuesta como .

41*271 = 11111
X-Action-Redirect
/login?a=11111

Modos de Detección

ModoDescripciónCaso de Uso
PoC de RCE (por defecto)Ejecuta una operación matemática inocua en el objetivoConfirmación rápida de vulnerabilidad
Verificación SeguraDetección por canal lateral a través de respuestas de errorCuando no se desea ejecución de código

📦 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Instalar dependencias
pip install -r requirements.txt

🚀 Uso

Escaneo Básico

root@kitploit:~
# Escanear un solo objetivo
python scanner.py -u https://example.com

# Escanear múltiples objetivos desde un archivo
python scanner.py -l hosts.txt

Opciones Avanzadas

root@kitploit:~
# Escaneo multi-hilo con salida JSON
python scanner.py -l hosts.txt -t 20 -o results.json

# Escanear con encabezados personalizados
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Modo de detección segura (sin ejecución de código)
python scanner.py -u https://example.com --safe-check

# Escanear objetivos Windows
python scanner.py -u https://example.com --windows

# Modo de evasión de WAF
python scanner.py -u https://example.com --waf-bypass

# Evasión de WAF específica para Vercel
python scanner.py -u https://example.com --vercel-waf-bypass

# Combinar opciones
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 Referencia de Opciones

OpciónDescripción
-u, --urlURL única a verificar
-l, --listArchivo que contiene los hosts (uno por línea)
-t, --threadsNúmero de hilos concurrentes (por defecto: 10)
--timeoutTiempo de espera de la solicitud en segundos (por defecto: 10)
-o, --outputArchivo de salida para los resultados (formato JSON)
--all-resultsGuardar todos los resultados, no solo hosts vulnerables
-v, --verboseIncluir el cuerpo de la respuesta en la salida
-q, --quietSolo mostrar hosts vulnerables
--no-colorDeshabilitar la salida de terminal con color
-k, --insecureDeshabilitar la verificación del certificado SSL
-H, --headerEncabezado personalizado (se puede usar varias veces)
--safe-checkUsar detección segura por canal lateral en lugar de PoC de RCE
--windowsUsar payload de Windows PowerShell en lugar de shell Unix
--waf-bypassAgregar datos basura para evadir la inspección de contenido del WAF
--waf-bypass-sizeTamaño de los datos basura en KB (por defecto: 128)
--vercel-waf-bypassUsar variante de payload de evasión de WAF de Vercel

📊 Ejemplo de Salida

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 & CVE-2025-66478 Herramienta de Detección   ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    CONFIGURACIÓN DEL ESCANEO                │
├─────────────────────────────────────────────────────────────┤
│  Objetivos:        5                                        │
│  Hilos:            10                                       │
│  Modo de Detección:   PoC de RCE                            │
│  Tipo de Payload:     Unix (Shell)                          │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  OBJETIVO: https://example.com                              │
├─────────────────────────────────────────────────────────────┤
│  Estado:           🟢 SEGURO                                │
│  Estado HTTP:      200                                      │
│  Tiempo de Respuesta: 245.32ms                              │
│  Servidor:         Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         RESUMEN DEL ESCANEO
═════════════════════════════════════════════════════════════════
  Total de Objetivos:  5
  Vulnerables:         0
  Seguros:             5
  Tiempo Total de Escaneo: 2.34s
═════════════════════════════════════════════════════════════════

📁 Formato de Salida

Cuando se usa -o results.json, los resultados se guardan en formato JSON:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmado: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ Aviso Legal

Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas. Utilice este escáner solo contra sistemas para los que tenga permiso explícito. El acceso no autorizado a sistemas informáticos es ilegal.

Los autores no son responsables por el mal uso o daño causado por esta herramienta.

🙏 Créditos

  • Assetnote Security Research Team - Investigación original y metodología de detección
  • @maple3142 - Divulgación original del PoC de RCE
  • xEHLE_ - Reflexión de la salida de RCE en el encabezado de respuesta
  • Nagli

📄 Licencia

Licencia MIT - Consulte el archivo LICENSE para más detalles.

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar un Pull Request.

  1. Haga un fork del repositorio
  2. Cree su rama de funcionalidad (git checkout -b feature/AmazingFeature)
  3. Confirme sus cambios (git commit -m 'Add some AmazingFeature')
  4. Empuje a la rama (git push origin feature/AmazingFeature)
  5. Abra un Pull Request
Descargar herramienta