Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - Escáner masivo POC | Kitploit
Herramientas/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - Escáner masivo POC

Ver Repositorio
549hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 – Escáner Masivo PoC

CVE-2025-55182 (también conocida como “React2Shell”) es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el sistema de Componentes del Servidor de React (RSC). El problema ocurre porque el mecanismo de deserialización de cargas útiles HTTP para “Funciones del Servidor” procesa entradas no confiables de manera insegura, permitiendo a un atacante enviar una solicitud manipulada y desencadenar la ejecución de código arbitrario en el servidor, sin necesidad de autenticación. La vulnerabilidad ha sido calificada con CVSS 10.0 (Crítica).

Versiones Afectadas y Corregidas:

Paquete React / RSC

  • ⚠ Versiones vulnerables: 19.0.0, 19.1.0, 19.1.1, 19.2.0 de los paquetes RSC (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ Versiones corregidas: 19.0.1, 19.1.2, 19.2.1.

Frameworks / Ecosistema (ej., Next.js):

  • Cualquier aplicación que utilice Componentes del Servidor de React (RSC) a través de Next.js o integraciones similares puede ser vulnerable si depende de las versiones afectadas de RSC.
  • ⚠ Versiones vulnerables de Next.js: varias versiones en las series 15.x y 16.x (incluyendo compilaciones canary antiguas que usan paquetes RSC vulnerables).
  • ✅ Versiones corregidas de Next.js incluyen: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 y 16.0.7.

Disclaimer

This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.

Cómo usar

Mi versión de Python:

C:\Users\cirqueira>python --version
Python 3.11.0

Requisitos:

requests
colorama

Comandos:

git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <threads>

Propietario CirqueiraDev:

  • Discord: Cirqueira
  • Puedes contactarme en Telegram o Instagram
  • Pequeña comunidad sobre el mundo de la TI, filtraciones y más: RootNet

RECUERDA: Toda la información y el código proporcionado en este perfil es únicamente con fines educativos. El creador no se hace responsable de ningún daño directo o indirecto derivado del mal uso de este material. Cualquier cosa que elijas hacer es bajo tu propio riesgo y responsabilidad.

Descargar herramienta