Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — React2Shell: Un framework de explotación para CVE-2025-55182 (Next.js/React RCE). | Kitploit
Herramientas/GitHubGitHub/blacktechx011/react2shell
Escáneres de VulnerabilidadesFrameworks de ExploitsExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubblacktechx011/react2shell

React2Shell

React2Shell: Un framework de explotación para CVE-2025-55182 (Next.js/React RCE).

Ver Repositorio
11210hace 9 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Un framework de explotación para CVE-2025-55182 (RCE en Next.js/React).

Version License Python


Tabla de Contenidos

  • Sobre el Proyecto
  • Análisis Técnico en Profundidad
  • Cómo Empezar
    • Requisitos Previos
    • Instalación
  • Uso
  • Características Principales
  • Descargo de Responsabilidad
  • Créditos

Sobre el Proyecto

React2Shell es un framework integral de línea de comandos diseñado para escanear y explotar CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que no requiere autenticación previa, y que afecta a aplicaciones que utilizan Next.js/React Server Functions.

Esta herramienta proporciona a los profesionales e investigadores de seguridad las utilidades necesarias para probar, verificar y comprender el impacto de esta vulnerabilidad en un entorno controlado y autorizado.


Análisis Técnico en Profundidad

Para un desglose técnico detallado de la vulnerabilidad CVE-2025-55182, incluida su causa raíz y los mecanismos de explotación, consulte el archivo explanation.md incluido en este repositorio.


Cómo Empezar

Siga estas instrucciones para obtener y ejecutar una copia local.

Requisitos Previos

  • Python 3.9 o superior
  • git instalado en su sistema

Instalación

Hay dos métodos de instalación disponibles. Se recomienda encarecidamente la instalación como paquete por su facilidad de uso.

  1. Como paquete del sistema (Recomendado)

    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install the tool globally using pip
    pip install .
    
    # Verify the installation
    react2shell --help
    
  2. Instalación manual

    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install required dependencies
    pip install -r requirements.txt
    
    # Run the tool directly
    python react2shell.py --help
    

Uso

React2Shell ofrece una interfaz de línea de comandos flexible para el escaneo, la explotación y la generación de informes.

Ejemplo de inicio rápido:

# Scan a single target for the vulnerability
react2shell -u https://target.com

Para obtener una lista completa de comandos, opciones avanzadas y ejemplos de uso detallados, consulte la documentación oficial usage.md.


Características Principales

  • Escaneo de alta fidelidad: un escáner robusto y multiproceso para identificar rápidamente hosts vulnerables a partir de una gran lista de objetivos.
  • Shell interactivo: un shell interactivo con todas las funciones para ejecutar comandos en un objetivo comprometido, lo que facilita la post-explotación.
  • Evasión de WAF: técnicas integradas como la inyección de datos basura y la construcción de payloads avanzados para eludir los filtros de seguridad comunes.
  • Modo sigiloso: emplea retardos aleatorios en las solicitudes y rotación de User-Agent para minimizar la detección durante el escaneo y la explotación.
  • Informes profesionales: genera informes de escaneo en múltiples formatos, incluidos HTML, JSON y CSV, para documentación y análisis.

Descargo de Responsabilidad

[!WARNING] Esta herramienta se proporciona SOLO con fines de pruebas de seguridad educativas y autorizadas. Ejecutar esta herramienta contra sistemas para los que no se tiene un permiso explícito por escrito es ilegal. El autor no es responsable de ningún daño o consecuencia legal derivada del mal uso de este framework. Al descargar o usar este software, usted acepta asumir toda la responsabilidad por sus acciones.


Créditos

  • Este framework fue desarrollado y empaquetado por @BlackTechX011.
  • La investigación central de la vulnerabilidad y la prueba de concepto inicial fueron realizadas por @maple3142. Su trabajo fue fundamental para comprender esta vulnerabilidad.

Historial de Estrellas

Gráfico del historial de estrellas
Descargar herramienta