Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell — Esta herramienta detecta la potencial vulnerabilidad React2Shell (CVE-2025-55182) en proyectos de React al verificar: - El archivo `package.json` y el archivo de bloqueo para paquetes vulnerables - El directorio `node_modules` para dependencias afectadas - URL de forma pasiva para detección remota | Kitploit
Herramientas/GitHubGitHub/cahyod/react2shell
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebSeguridad de Cadena de Suministro
GitHubcahyod/react2shell

react2shell

Ver Repositorio
1138hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Esta herramienta detecta la potencial vulnerabilidad React2Shell (CVE-2025-55182) en proyectos de React al verificar: - El archivo `package.json` y el archivo de bloqueo para paquetes vulnerables - El directorio `node_modules` para dependencias afectadas - URL de forma pasiva para detección remota

Compartir

React2Shell Vulnerability Checker

CVE-2025-55182 Herramienta de detección para Ubuntu Linux y Windows 10/11

Descripción

Esta herramienta detecta posibles vulnerabilidades React2Shell (CVE-2025-55182) en proyectos de React verificando:

  • Archivos package.json y archivos de bloqueo para paquetes vulnerables
  • Directorios node_modules para dependencias afectadas
  • URLs de forma pasiva para detección remota

Nota importante: Esta herramienta es solo para detección (local y pasiva en URL) — no contiene código de explotación ni pasos para aprovechar la vulnerabilidad.

Paquetes verificados

Esta herramienta verificará la presencia de los siguientes paquetes:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (versión 19.x.x - debido a su posible implicación en la vulnerabilidad)
  • Versiones parcheadas

    Si se encuentra una vulnerabilidad, asegúrese de actualizar a las siguientes versiones parcheadas:

    • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: versiones 19.0.1, 19.1.2 o 19.2.1

    Instalación

    Ubuntu Linux

    root@kitploit:~
    # Buat lingkungan virtual (opsional tapi direkomendasikan)
    python3 -m venv venv
    source venv/bin/activate  # Aktifkan lingkungan virtual
    
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    chmod +x install_linux.sh
    ./install_linux.sh
    

    Windows 10/11

    root@kitploit:~
    # Buka Command Prompt sebagai Administrator
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    install_windows.bat
    

    Instalación multiplataforma

    root@kitploit:~
    # Untuk Ubuntu Linux
    python3 install_cross_platform.py
    
    # Untuk Windows 10/11
    python install_cross_platform.py
    

    Uso

    Verificación local

    root@kitploit:~
    # Memindai proyek lokal
    python3 react2shell_checker.py --path /path/to/your/project
    
    # Pada Windows
    python react2shell_checker.py --path C:\path\to\your\project
    

    Verificación de URL

    root@kitploit:~
    # Memeriksa URL secara pasif
    python3 react2shell_checker.py --url https://your-site.example
    
    # Pada Windows
    python react2shell_checker.py --url https://your-site.example
    

    Ejemplo de salida

    Si es seguro

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [SAFE] No vulnerabilities detected!
    

    Si se encuentra una vulnerabilidad

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [WARNING] Found potential vulnerabilities:
      - [email protected]
      - [email protected]
    
    [RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
      - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
      - For react: Upgrade to a patched version >= 19.x.x if needed
    

    Características adicionales

    • Detecta varios formatos de archivos de bloqueo (package-lock.json, yarn.lock, pnpm-lock.yaml)
    • Busca recursivamente archivos package.json en subdirectorios
    • Verificación pasiva de URLs para detectar aplicaciones React
    • Soporte para varias notaciones de versión (^, ~, >=, <=)
    • Interfaz de línea de comandos intuitiva

    Requisitos del sistema

    • Python 3.6 o superior
    • Módulos de Python: requests, packaging
    • Acceso de lectura a los archivos del proyecto (package.json, node_modules, etc.)

    Licencia

    Esta herramienta se proporciona como una herramienta de detección de seguridad para ayudar a los desarrolladores a identificar y corregir vulnerabilidades en sus proyectos. Úsela de manera responsable de acuerdo con las políticas de seguridad de su organización.

    Descargar herramienta