Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-Scanner — React2Shell Scanner (CVE-2025-55182 & CVE-2025-66478) | Kitploit
Herramientas/GitHubGitHub/cymulateresearch/react2shell-scanner
Escáneres de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubcymulateresearch/react2shell-scanner

React2Shell-Scanner

React2Shell Scanner (CVE-2025-55182 & CVE-2025-66478)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 8 mesesAún no revisado

Comprobador de Vulnerabilidades CVE-2025-55182 y CVE-2025-66478

Una herramienta de detección no intrusiva para identificar implementaciones vulnerables de React Server Components (RSC) afectadas por CVE-2025-55182 (React) y CVE-2025-66478 (Next.js). Esta herramienta realiza detección activa mediante payloads benignos y no maliciosos para determinar si un servidor es vulnerable sin ejecutar ningún código dañino.

Descripción General

CVE-2025-55182 y CVE-2025-66478 son vulnerabilidades críticas de ejecución remota de código (RCE) no autenticada en el protocolo "Flight" de React Server Components. Estas vulnerabilidades afectan a:

  • React: versiones react-server-dom 19.0.0, 19.1.0, 19.1.1 y 19.2.0
  • Next.js: versiones 14.3.0-canary, 15.x y 16.x (App Router)

Las vulnerabilidades se originan en una deserialización insegura en la lógica de manejo de payloads RSC, lo que permite que datos controlados por el atacante influyan en la ejecución del lado del servidor. Las configuraciones predeterminadas son vulnerables: una aplicación Next.js estándar creada con create-next-app puede ser explotada sin ningún cambio de código.

Cómo Funciona

Esta herramienta realiza detección activa de vulnerabilidades mediante:

  1. Envío de payloads de prueba benignos que activan las rutas de código vulnerables sin ejecutar código malicioso
  2. Análisis de respuestas de error en busca de firmas únicas que indiquen si se alcanzó la ruta de código vulnerable o la parcheada
  3. Provisión de niveles de confianza (HIGH, MEDIUM, LOW) según la evidencia encontrada

La herramienta utiliza tres métodos de detección:

  • Tipo $F (Server Reference): Prueba la ruta de código loadServerReference
  • Tipo $L (Lazy): Prueba la ruta de código arrayBuffer
  • El método de detección de assetnote

Importante: Esta herramienta NO ejecuta ningún código malicioso. Solo envía payloads benignos cuidadosamente elaborados, diseñados para provocar respuestas de error que revelen el estado de vulnerabilidad del servidor.

Uso Básico

root@kitploit:~
python react2shell_scanner.py --target https://example.com

Con ID de Acción Personalizado

root@kitploit:~
python react2shell_scanner.py --target https://example.com --action-id YOUR_ACTION_ID

Salida Detallada (Verbose)

root@kitploit:~
python react2shell_scanner.py --target https://example.com --verbose

Argumentos de Línea de Comandos

Ejemplo de Salida

Servidor Vulnerable

root@kitploit:~
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker

[*] Target:    https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Test 1: Sending $F (Server Reference) payload...
    Status: 500, Evidence: workers
[*] Test 2: Sending $L (Lazy) payload...
    Status: 500, Evidence: arraybuffer

[+] Result:
[!] Status:     LIKELY VULNERABLE
[!] Confidence: HIGH
[!] Evidence:   workers
[!] Details:    Server reached loadServerReference (Flight $F deserialization bypass)

[!] RECOMMENDATION: Upgrade to patched version
======================================================================

Servidor Parcheado

root@kitploit:~
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker

[*] Target:    https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Test 1: Sending $F (Server Reference) payload...
    Status: 500, Evidence: could not find the module
[*] Test 2: Sending $L (Lazy) payload...
    Status: 500, Evidence: in the react server manifest

[+] Result:
[+] Status:     LIKELY NOT VULNERABLE
[+] Confidence: HIGH
[+] Evidence:   could not find the module
[+] Details:    Server rejected payload with security error (patched)
======================================================================

Metodología de Detección

Firmas de Vulnerabilidad

La herramienta busca estos patrones de error que indican vulnerabilidad:

  • workers - El servidor alcanzó loadServerReference (confianza HIGH)
  • arraybuffer - El servidor alcanzó el manejador de tipo $L (confianza HIGH)
  • cannot read properties of null (reading 'id') - El servidor alcanzó loadServerReference con metadatos nulos (confianza HIGH)
  • entries - Server Action recibió un objeto deserializado en lugar de FormData (confianza MEDIUM)
  • temporary client reference - El servidor procesó una referencia de tipo $T (confianza MEDIUM)

Firmas de Servidor Parcheado

Estos patrones de error indican que el servidor está parcheado:

  • could not find the module
  • in the react server manifest
  • Invalid server reference
  • Server reference not found
  • Unexpected token
  • is probably a bug in the react server components bundler

Productos Afectados

ProductoVersiones VulnerablesVersiones Parcheadas
react-server-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary, 15.x, 16.x (App Router)14.3.0-canary.88, 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Otros frameworks que utilizan RSC también pueden verse afectados:

  • Plugin RSC de Vite
  • Plugin RSC de Parcel
  • Vista previa RSC de React Router
  • RedwoodSDK
  • Waku

Remediación

Se requiere acción inmediata: Actualice a las versiones parcheadas:

  • React: Actualice a react-server-dom 19.0.1, 19.1.2 o 19.2.1
  • Next.js: Actualice a la versión parcheada más reciente (consulte la tabla anterior)
  • Otros frameworks RSC: Consulte los canales oficiales para obtener actualizaciones sobre las versiones incluidas de react-server

Aviso de Seguridad

Esta herramienta está diseñada para pruebas de seguridad defensivas y evaluación de vulnerabilidades. Utiliza únicamente payloads benignos que no ejecutan código malicioso. Sin embargo:

  • Utilice esta herramienta solo en sistemas que posea o sobre los cuales tenga permiso explícito para realizar pruebas
  • La herramienta puede generar registros de errores en el servidor objetivo
  • Úsela de manera responsable y de conformidad con las leyes y regulaciones aplicables

Descargo de Responsabilidad

Esta herramienta se proporciona "tal cual", sin garantía. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta. Asegúrese siempre de tener la autorización adecuada antes de probar cualquier sistema.

Descargar herramienta
ArgumentoRequeridoValor por DefectoDescripción
--targetSí-URL objetivo a comprobar (debe comenzar con http:// o https://)
--action-idNoc67c4e1a40fcc26b5e3c0d5d17f16786f4244989ID de acción a utilizar en el payload
--verbose, -vNoFalseHabilita la salida detallada mostrando los cuerpos de las respuestas