Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/aliabdollahiii/react2shell_detector
ReconocimientoEscáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubaliabdollahiii/react2shell_detector

react2shell_detector

Escáner de seguridad heurístico para detectar vulnerabilidades de React Server Components (RSC), incluyendo comportamiento al estilo React2Shell (CVE-2025-55182). Seguro, no explotador, con capacidad para múltiples objetivos.

Ver Repositorio
5hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell Detector

Escáner heurístico para vulnerabilidades de React Server Components (RSC) — incluyendo comportamiento estilo React2Shell (CVE-2025-55182)

Python Security Tool License


Descripción general

react2shell_detector.py es un escáner de seguridad seguro y no invasivo diseñado para detectar sistemas potencialmente expuestos a vulnerabilidades de deserialización de React Server Components (RSC) — incluyendo la clase de problemas React2Shell que afectan a React 19 y ciertas configuraciones de servidor Next.js.

Esta herramienta no realiza explotación y, en su lugar, se basa en un motor heurístico de múltiples señales:

  • Detección de características de RSC
  • Huella digital de cabeceras y framework
  • Inferencia de versión de Next.js
  • Descubrimiento de endpoints RSC
  • Comportamiento de errores de resumen/analizador
  • Sondeo de RSC del lado del servidor (modo seguro)

Es adecuado para:

  • Equipos de seguridad de aplicaciones
  • Probadores de penetración
  • Cazadores de recompensas por errores
  • Puertas de seguridad de CI/CD y SDLC
  • Laboratorios de investigación en seguridad

Aviso importante

Este escáner realiza sondas RSC benignas únicamente.
Úselo solo en sistemas que posea o para los que tenga autorización explícita para realizar pruebas.

El escaneo no autorizado puede violar leyes o políticas organizativas.


Características

  • Escanear una URL o múltiples objetivos desde una lista .txt
  • Escaneo multihilo
  • Exportación JSON para CI / paneles
  • Detecta:
    • Exposición de tipo de contenido RSC
    • Huellas digitales de versiones de Next.js y React
    • Comportamiento de endpoints RSC
    • Anomalías de resumen/analizador
    • Patrones 5xx inducidos por RSC
  • Puntuación de confianza (low → very_high)
  • Interfaz CLI limpia
  • Diseñado para integración con programas de AppSec


Instalación

Clone el repositorio:

git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector

Uso

python react2shell_detector.py -u https://example.com o python react2shell_detector.py -f targets.txt o python react2shell_detector.py -f targets.txt -t 20

Descargar herramienta