
React2Shell: Un framework de explotación para CVE-2025-55182 (Next.js/React RCE).
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
Un framework de explotación para CVE-2025-55182 (RCE en Next.js/React).
React2Shell es un framework integral de línea de comandos diseñado para escanear y explotar CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que no requiere autenticación previa, y que afecta a aplicaciones que utilizan Next.js/React Server Functions.
Esta herramienta proporciona a los profesionales e investigadores de seguridad las utilidades necesarias para probar, verificar y comprender el impacto de esta vulnerabilidad en un entorno controlado y autorizado.
Para un desglose técnico detallado de la vulnerabilidad CVE-2025-55182, incluida su causa raíz y los mecanismos de explotación, consulte el archivo explanation.md incluido en este repositorio.
Siga estas instrucciones para obtener y ejecutar una copia local.
git instalado en su sistemaHay dos métodos de instalación disponibles. Se recomienda encarecidamente la instalación como paquete por su facilidad de uso.
Como paquete del sistema (Recomendado)
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install the tool globally using pip
pip install .
# Verify the installation
react2shell --help
Instalación manual
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install required dependencies
pip install -r requirements.txt
# Run the tool directly
python react2shell.py --help
React2Shell ofrece una interfaz de línea de comandos flexible para el escaneo, la explotación y la generación de informes.
Ejemplo de inicio rápido:
# Scan a single target for the vulnerability
react2shell -u https://target.com
Para obtener una lista completa de comandos, opciones avanzadas y ejemplos de uso detallados, consulte la documentación oficial usage.md.
[!WARNING] Esta herramienta se proporciona SOLO con fines de pruebas de seguridad educativas y autorizadas. Ejecutar esta herramienta contra sistemas para los que no se tiene un permiso explícito por escrito es ilegal. El autor no es responsable de ningún daño o consecuencia legal derivada del mal uso de este framework. Al descargar o usar este software, usted acepta asumir toda la responsabilidad por sus acciones.