Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — CVE-2025-55182 - Herramienta React2Shell | Kitploit
Herramientas/GitHubGitHub/ghostn4444/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónRed Teaming
GitHubghostn4444/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - Herramienta React2Shell

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - Herramienta React2Shell

React2Shell Ultimate Scanner v2.0

Escáner profesional de vulnerabilidades RCE (Ejecución Remota de Código) en Next.js RSC para CVE-2025-66478

Version Python License Stars

🎯 Resumen

React2Shell Ultimate es un escáner completo de vulnerabilidades para CVE-2025-66478 - una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta a aplicaciones Next.js que utilizan React Server Components (RSC).

🆕 Novedades en v2.0

La versión 2.0 trae importantes mejoras y características profesionales:

  • ✨ Modo Dios mejorado - Capacidades avanzadas de explotación con ejecución de comandos mejorada
  • 🚀 Mejor evasión de WAF - Técnicas más sofisticadas para evadir controles de seguridad
  • 🎨 Plataforma web profesional - Interfaz web completa en www.react2shellscanner.com
  • 🔧 Manejo de errores mejorado - Mejor depuración y visualización de resultados
  • 📚 Documentación profesional - Guías completas y documentación de API
  • 🛡️ Mejores prácticas de seguridad - Funciones de seguridad mejoradas y advertencias

✨ Características

  • 🔍 Múltiples modos de escaneo (Seguro, RCE, Versión, Completo)
  • 🛡️ Técnicas avanzadas de evasión de WAF
  • ⚡ Modo Dios: Shell interactivo y lectura de archivos
  • 🎯 Escaneo por lotes con hilos
  • 📊 Salida JSON para automatización
  • 🔒 Modo seguro para detección no invasiva

🚀 Inicio rápido

root@kitploit:~
# Basic scan
python3 react2shell-ultimate.py -u https://target.com

# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce

# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"

# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell

📦 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip3 install -r requirements.txt

# Make the script executable
chmod +x react2shell-ultimate.py

# Verify installation
python3 react2shell-ultimate.py --version

Requisitos:

  • Python 3.8 o superior
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Plataforma web

Experimenta React2Shell Ultimate a través de nuestra interfaz web profesional:

  • 🌐 Escáner en vivo: www.react2shellscanner.com
  • 🔌 Punto de conexión API: api.react2shellscanner.com

Características web:

  • Escáner interactivo de vulnerabilidades
  • Ejecución de comandos en tiempo real (Modo Dios)
  • Historial de escaneos y operaciones por lotes
  • Panel de administración profesional

⚠️ Aviso legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta está diseñada para:

  • Pruebas de penetración autorizadas
  • Programas de recompensas por errores
  • Investigación de seguridad
  • Fines educativos

Eres completamente responsable de cualquier uso indebido de esta herramienta.

📋 Historial de versiones

v2.0.0 (Diciembre 2025)

  • Capacidades mejoradas de explotación del Modo Dios
  • Técnicas mejoradas de evasión de WAF
  • Mejor manejo de errores y visualización de resultados
  • Integración de plataforma web profesional
  • Actualizaciones completas de documentación
  • Implementación de mejores prácticas de seguridad

v1.1.0 (Diciembre 2025)

  • Lanzamiento público inicial
  • Funcionalidad básica de escaneo
  • Características básicas del Modo Dios
  • Soporte de detección multimodo

👨‍💻 Autor

Satyam Rastogi

  • 🌐 Sitio web: satyamrastogi.com
  • 💼 GitHub: @hackersatyamrastogi
  • 🐦 Twitter: @hackersatyamrastogi
Descargar herramienta