Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — CVE-2025-55182 script de explotación | Kitploit
Herramientas/GitHubGitHub/cc3305/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubcc3305/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 script de explotación

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - React2Shell

Ejecución remota de código sin autenticación en React Server Components.

Resumen del CVE

Existe una vulnerabilidad de ejecución remota de código sin autenticación en las versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0 de React Server Components, que incluye los paquetes react-server-dom-parcel, react-server-dom-turbopack y react-server-dom-webpack. El código vulnerable deserializa de forma insegura cargas útiles de solicitudes HTTP a los puntos finales de Server Function.

Versiones afectadas

  • Paquetes de React Server Components react-server-dom-webpack, react-server-dom-parcel y react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Frameworks y empaquetadores que incluyen o dependen de esos paquetes vulnerables, incluyendo Next.js, React Router, Waku, Parcel RSC, Vite RSC plugin y RedwoodSDK
  • Aplicaciones de Next.js App Router en versiones 15.x, 16.x y 14.3.0-canary.77 o lanzamientos canary posteriores

Referencias

  • Aviso de seguridad de React - El equipo de React, 3 de diciembre de 2025
  • NVD - CVE-2025-55182
  • POC en Github - Maximilian Sanft, diciembre de 2025
  • Escáner React2Shell - Assetnote, diciembre de 2025
  • Laboratorio público Docker PoC - l4rm4nd, diciembre de 2025
  • Notas del laboratorio vulnerable Docker - Arul Kumar, 5 de diciembre de 2025
  • Detalles del CVE - Puntuación CVSS 10.0
Descargar herramienta