Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Lab — Un laboratorio práctico para entender y explotar CVE-2025-55182 (React2Shell) - Ejecución remota de código en React Server Components | Kitploit
Herramientas/GitHubGitHub/dhananjayakumarn/cve-2025-55182-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubdhananjayakumarn/cve-2025-55182-lab

CVE-2025-55182-Lab

Un laboratorio práctico para entender y explotar CVE-2025-55182 (React2Shell) - Ejecución remota de código en React Server Components

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Laboratorio CVE-2025-55182

Un laboratorio práctico para explotar CVE-2025-55182 (React2Shell) - Ejecución remota de código en React Server Components.

⚠️ Aviso legal

Solo con fines educativos. Prueba únicamente en sistemas que te pertenezcan.


Inicio rápido

root@kitploit:~
# Clonar e iniciar
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d

# Espera 20 segundos, luego explota
python3 exploit.py http://localhost:3000 "whoami"

¡Eso es todo! Deberías ver la salida del comando que demuestra RCE.


¿Qué es CVE-2025-55182?

Vulnerabilidad crítica de RCE en React Server Components (CVSS 10.0).

Afectados:

  • React 19.0.0 - 19.2.0
  • Next.js 15.x - 16.0.6

Impacto: Una solicitud HTTP = Control total del servidor


Uso

Script de Python

root@kitploit:~
python3 exploit.py <target> <command>

# Ejemplos
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"

Limpieza

root@kitploit:~
docker-compose down

Aprende más

  • Entrada del blog - Explicación detallada
  • Aviso de React
  • Boletín de Next.js

⭐ ¡Dale estrella si te ayudó a aprender!

Descargar herramienta