Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell — Escáner ligero y plantillas de Nuclei para identificar RCEs por deserialización en React y Next.js (CVE-2025-55182 / CVE-2025-66478). | Kitploit
Herramientas/GitHubGitHub/grp-ops/react2shell
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de Penetración
GitHubgrp-ops/react2shell

react2shell

Escáner ligero y plantillas de Nuclei para identificar RCEs por deserialización en React y Next.js (CVE-2025-55182 / CVE-2025-66478).

Ver Repositorio
44hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell

Herramienta CLI + plantillas de Nuclei para detectar dos vulnerabilidades críticas de RCE en React Server Components y Next.js Server Actions.
El escáner fue reescrito basándose en la vulnerabilidad react2shell divulgada.

Resumen de vulnerabilidades

CVE-2025-55182 – RCE por deserialización en React Server Components
Un fallo en el proceso de deserialización de React Flight permite que referencias controladas por el usuario se resuelvan a funciones del servidor, lo que lleva a ejecución remota de código.
Afecta a React 19.0.0–19.2.0.

CVE-2025-66478 – RCE en Server Actions de Next.js
Next.js hereda el mismo comportamiento inseguro de deserialización al manejar Server Actions, resultando en la misma vía de RCE.
Afecta a Next.js 14.3.0-canary.77 hasta 16.0.6.

Ambas están clasificadas con CVSS 10.0 debido a su trivial explotabilidad y el impacto completo de RCE.
Las versiones actualizadas de React y Next.js proporcionan parches.

Escáner

  • PoC de RCE o detección segura sin explotación
  • Huella digital solo por versión para evitar comprobaciones innecesarias
  • Confirmación de RCE fuera de banda mediante callbacks DNS/HTTP
    (totalmente compatible con Burp Collaborator, interactsh, etc.)
  • Modo de evasión de WAF con relleno ajustable
  • Múltiples variantes de payload para pruebas de evasión
  • Plantillas de Nuclei incluidas

Uso

Solo huella digital:

root@kitploit:~
python3 scanner.py -u https://example.com --fingerprint-only

Detección mediante callback
(use cualquier listener DNS/HTTP, incluido Burp Collaborator):

root@kitploit:~
python3 scanner.py -u https://example.com --callback-url https://your-id.oast.pro/r2s

Workflow de Nuclei:

root@kitploit:~
nuclei -u https://example.com -w nuclei/react2shell-workflow.yaml

Créditos de investigación

Descubrimiento de vulnerabilidades e investigación de PoC por:

  • maple3142
  • Equipos de seguridad de Wiz, Palo Alto Unit 42, Tenable y Akamai

Referencias

  • Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
  • Unit 42: https://unit42.paloaltonetworks.com/cve-2025-55182-react-and-cve-2025-66478-next/
  • Tenable: https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce
  • Akamai: https://www.akamai.com/blog/security-research/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
Descargar herramienta