Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-CVE-2025-55182 — Una herramienta de explotación para la vulnerabilidad CVE-2025-55182 de Next.js que permite la ejecución remota de comandos a través de un envenenamiento de prototipo en React Server Components. | Kitploit
Herramientas/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

Una herramienta de explotación para la vulnerabilidad CVE-2025-55182 de Next.js que permite la ejecución remota de comandos a través de un envenenamiento de prototipo en React Server Components.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 mesesAún no revisado

Exploit React2Shell (CVE-2025-55182)

Exploit en Python para la vulnerabilidad RCE de los componentes del servidor React de Next.js con soporte HTTP/HTTPS.

🚀 Inicio rápido

root@kitploit:~
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"

📖 Uso

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ Características

  • ✅ Soporte HTTP y HTTPS
  • ✅ Análisis inteligente de URL (detección automática de protocolo)
  • ✅ Indicadores animados para mejor experiencia de usuario
  • ✅ Implementación de socket sin procesar (sin dependencias)
  • ✅ Extracción automática de salida
  • ✅ Soporte SSL/TLS para conexiones seguras

⚠️ Aviso legal

Solo para pruebas de seguridad autorizadas.
Úselo solo en sistemas que posea o tenga permiso explícito para probar. Nunca lo use para actividades ilegales.

📋 Requisitos

  • Python 3.6+
  • Sin dependencias externas

🔧 Cómo funciona

  1. Analiza la URL de destino (soporta http://, https:// o sin esquema)
  2. Establece una conexión de socket sin procesar (con SSL para HTTPS)
  3. Envía una solicitud multipart/form-data manipulada con carga útil de contaminación de prototipos
  4. Activa RCE mediante child_process.execSync()
  5. Extrae la salida del comando desde la respuesta del servidor

🐛 Solución de problemas

  • Conexión rechazada: Verifique si el servidor está en ejecución
  • Errores SSL: El objetivo puede tener problemas de certificado
  • Tiempo de espera agotado: El servidor puede ser lento - aumente el tiempo de espera
  • Salida numérica: La salida del comando podría truncarse

📄 Licencia

Licencia MIT - consulte el archivo LICENSE


Descargo de responsabilidad: Solo con fines educativos. Siempre obtenga la autorización adecuada.

Última actualización: 8 de febrero de 2025
Versión: 2.0.0 Mantenedor: BrianLopezM99

Descargar herramienta