Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/blacktechx011/react2shell
Escáneres de VulnerabilidadesFrameworks de ExploitsExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubblacktechx011/react2shell

React2Shell

React2Shell: Un framework de explotación para CVE-2025-55182 (Next.js/React RCE).

Ver Repositorio
1121hace 8 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Un framework de explotación para CVE-2025-55182 (RCE en Next.js/React).

Version License Python


Tabla de Contenidos

  • Sobre el Proyecto
  • Análisis Técnico en Profundidad
  • Cómo Empezar
  • Requisitos Previos
  • Instalación
  • Uso
  • Características Principales
  • Descargo de Responsabilidad
  • Créditos

  • Sobre el Proyecto

    React2Shell es un framework integral de línea de comandos diseñado para escanear y explotar CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que no requiere autenticación previa, y que afecta a aplicaciones que utilizan Next.js/React Server Functions.

    Esta herramienta proporciona a los profesionales e investigadores de seguridad las utilidades necesarias para probar, verificar y comprender el impacto de esta vulnerabilidad en un entorno controlado y autorizado.


    Análisis Técnico en Profundidad

    Para un desglose técnico detallado de la vulnerabilidad CVE-2025-55182, incluida su causa raíz y los mecanismos de explotación, consulte el archivo explanation.md incluido en este repositorio.


    Cómo Empezar

    Siga estas instrucciones para obtener y ejecutar una copia local.

    Requisitos Previos

    • Python 3.9 o superior
    • git instalado en su sistema

    Instalación

    Hay dos métodos de instalación disponibles. Se recomienda encarecidamente la instalación como paquete por su facilidad de uso.

    1. Como paquete del sistema (Recomendado)

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install the tool globally using pip
      pip install .
      
      # Verify the installation
      react2shell --help
      
    2. Instalación manual

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install required dependencies
      pip install -r requirements.txt
      
      # Run the tool directly
      python react2shell.py --help
      

    Uso

    React2Shell ofrece una interfaz de línea de comandos flexible para el escaneo, la explotación y la generación de informes.

    Ejemplo de inicio rápido:

    root@kitploit:~
    # Scan a single target for the vulnerability
    react2shell -u https://target.com
    

    Para obtener una lista completa de comandos, opciones avanzadas y ejemplos de uso detallados, consulte la documentación oficial usage.md.


    Características Principales

    • Escaneo de alta fidelidad: un escáner robusto y multiproceso para identificar rápidamente hosts vulnerables a partir de una gran lista de objetivos.
    • Shell interactivo: un shell interactivo con todas las funciones para ejecutar comandos en un objetivo comprometido, lo que facilita la post-explotación.
    • Evasión de WAF: técnicas integradas como la inyección de datos basura y la construcción de payloads avanzados para eludir los filtros de seguridad comunes.
    • Modo sigiloso: emplea retardos aleatorios en las solicitudes y rotación de User-Agent para minimizar la detección durante el escaneo y la explotación.
    • Informes profesionales: genera informes de escaneo en múltiples formatos, incluidos HTML, JSON y CSV, para documentación y análisis.

    Descargo de Responsabilidad

    [!WARNING] Esta herramienta se proporciona SOLO con fines de pruebas de seguridad educativas y autorizadas. Ejecutar esta herramienta contra sistemas para los que no se tiene un permiso explícito por escrito es ilegal. El autor no es responsable de ningún daño o consecuencia legal derivada del mal uso de este framework. Al descargar o usar este software, usted acepta asumir toda la responsabilidad por sus acciones.


    Créditos

    • Este framework fue desarrollado y empaquetado por @BlackTechX011.
    • La investigación central de la vulnerabilidad y la prueba de concepto inicial fueron realizadas por @maple3142. Su trabajo fue fundamental para comprender esta vulnerabilidad.

    Historial de Estrellas

    Gráfico del historial de estrellas
    Descargar herramienta