Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react-cve-2025-55182 — Herramienta CLI para detectar y solucionar CVE-2025-55182 (React2Shell) en Componentes del Servidor React y aplicaciones Next.js. Escanea en busca de versiones vulnerables y actualiza paquetes con modo dry-run. | Kitploit
Herramientas/GitHubGitHub/amir-malek/react-cve-2025-55182
Escáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebDevSecOpsSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubamir-malek/react-cve-2025-55182

react-cve-2025-55182

Herramienta CLI para detectar y solucionar CVE-2025-55182 (React2Shell) en Componentes del Servidor React y aplicaciones Next.js. Escanea en busca de versiones vulnerables y actualiza paquetes con modo dry-run.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

fix-react2shell

Una herramienta CLI para detectar y corregir la vulnerabilidad crítica CVE-2025-55182 (React2Shell) en React Server Components y aplicaciones Next.js.

La Vulnerabilidad

CVE-2025-55182 es una vulnerabilidad crítica (CVSS 10.0) de ejecución remota de código no autenticada que afecta a:

  • Paquetes React Server DOM (versiones 19.0.0, 19.1.0, 19.1.1, 19.2.0)
  • Next.js (versiones 14.3.0-canary.77 hasta 15.x y 16.x sin parchear)

La vulnerabilidad es un fallo de deserialización insegura en el protocolo Flight de React Server Components. La explotación solo requiere una solicitud HTTP manipulada, y existe código de explotación público disponible.

No existe solución alternativa — es necesario actualizar a una versión parcheada.

Más Información

  • Aviso Oficial de React
  • Aviso de Seguridad de Next.js
  • Resumen de Vercel

Instalación

Opción 1: Ejecutar directamente con npx

root@kitploit:~
npx @amirmalek/fix-react2shell

Opción 2: Clonar este repositorio

root@kitploit:~
git clone https://github.com/amir-malek/react-cve-2025-55182.git
cd react-cve-2025-55182
node fix-react2shell.js

Opción 3: Descargar el script

root@kitploit:~
curl -O https://raw.githubusercontent.com/amir-malek/react-cve-2025-55182/main/fix-react2shell.js
node fix-react2shell.js

Uso

Navega al directorio de tu proyecto React/Next.js y ejecuta:

root@kitploit:~
# Dry-run mode (default) - shows what would be upgraded
npx @amirmalek/fix-react2shell

# Actually perform the upgrades
npx @amirmalek/fix-react2shell --fix

# Show detailed version information
npx @amirmalek/fix-react2shell --verbose

# Show help
npx @amirmalek/fix-react2shell --help

Ejemplo de Salida

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║        CVE-2025-55182 (React2Shell) Vulnerability Scanner    ║
╚══════════════════════════════════════════════════════════════╝

Package manager: yarn
Project: my-nextjs-app

⚠ Found 1 vulnerable package(s):

  ✗ next
    Current: 15.3.5 → Safe: 15.3.7

────────────────────────────────────────────────────────────
DRY RUN MODE - No changes made.
Run with --fix to upgrade packages.

Command that would be run:
  yarn add [email protected]

Características

  • Detección Inteligente — Solo marca las versiones realmente vulnerables, no todos los proyectos de React 19
  • Soporte Multi-Gestor de Paquetes — Detecta y utiliza automáticamente npm, yarn o pnpm
  • Seguro por Defecto — Se ejecuta en modo de prueba (dry-run) a menos que se pase explícitamente --fix
  • Cero Dependencias — Utiliza solo módulos integrados de Node.js
  • Portátil — Funciona en cualquier directorio de proyecto

Versiones Vulnerables

Paquetes React Server DOM

PaqueteVulnerableSegura
react-server-dom-webpack

Next.js

Después de Actualizar

Una vez que hayas parcheado tus versiones y vuelto a implementar tu aplicación, es altamente recomendable:

  1. Rotar todos los secretos de la aplicación (claves API, credenciales de base de datos, secretos JWT, etc.)
  2. Revisar los registros de la aplicación en busca de signos de explotación previa
  3. Auditar tu infraestructura si sospechas de una comprometida

Licencia

MIT

Contribuir

Las incidencias y solicitudes de extracción son bienvenidas en github.com/amir-malek/react-cve-2025-55182.

Descargar herramienta
19.0.0, 19.1.0, 19.1.1, 19.2.0
19.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
RamaVersión Segura
15.0.x15.0.5
15.1.x15.1.9
15.2.x15.2.6
15.3.x15.3.6
15.4.x15.4.8
15.5.x15.5.7
16.0.x16.0.7