Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - Escáner masivo POC

Ver Repositorio
547hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 – Escáner Masivo PoC

CVE-2025-55182 (también conocida como “React2Shell”) es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el sistema de Componentes del Servidor de React (RSC). El problema ocurre porque el mecanismo de deserialización de cargas útiles HTTP para “Funciones del Servidor” procesa entradas no confiables de manera insegura, permitiendo a un atacante enviar una solicitud manipulada y desencadenar la ejecución de código arbitrario en el servidor, sin necesidad de autenticación. La vulnerabilidad ha sido calificada con CVSS 10.0 (Crítica).

Versiones Afectadas y Corregidas:

Paquete React / RSC

  • ⚠ Versiones vulnerables: 19.0.0, 19.1.0, 19.1.1, 19.2.0 de los paquetes RSC (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ Versiones corregidas: 19.0.1, 19.1.2, 19.2.1.

Frameworks / Ecosistema (ej., Next.js):

  • Cualquier aplicación que utilice Componentes del Servidor de React (RSC) a través de Next.js o integraciones similares puede ser vulnerable si depende de las versiones afectadas de RSC.
  • ⚠ Versiones vulnerables de Next.js: varias versiones en las series 15.x y 16.x (incluyendo compilaciones canary antiguas que usan paquetes RSC vulnerables).
  • ✅ Versiones corregidas de Next.js incluyen: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 y 16.0.7.

  • Disclaimer

    root@kitploit:~
    This tool is created for educational purposes or authorized security assessments only.
    Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
    Use responsibly.
    

    Cómo usar

    Mi versión de Python:

    root@kitploit:~
    C:\Users\cirqueira>python --version
    Python 3.11.0
    

    Requisitos:

    root@kitploit:~
    requests
    colorama
    

    Comandos:

    root@kitploit:~
    git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
    
    root@kitploit:~
    cd MassExploit-CVE-2025-55182
    
    root@kitploit:~
    pip install requests colorama
    
    root@kitploit:~
    python3 CVE-2025-55182.py <url_list.txt> <threads>
    

    Propietario CirqueiraDev:

    • Discord: Cirqueira
    • Puedes contactarme en Telegram o Instagram
    • Pequeña comunidad sobre el mundo de la TI, filtraciones y más: RootNet

    RECUERDA: Toda la información y el código proporcionado en este perfil es únicamente con fines educativos. El creador no se hace responsable de ningún daño directo o indirecto derivado del mal uso de este material. Cualquier cosa que elijas hacer es bajo tu propio riesgo y responsabilidad.

    Descargar herramienta