Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hidden-investigations/react2shell-vulnlab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
hidden-investigations/react2shell-vulnlab

react2shell-vulnlab

Una aplicación web vulnerable moderna con Next.js, tematizada como un portal de noticias/blogs para CVE-2025-55182 (React) y CVE-2025-66478 (Next.js) con el fin de aprender, detectar y ejercitar de forma segura React2Shell. Ejecuta React 19.0.0 y Next.js 15.0.3 sin parches.

Ver RepositorioSitio web
3hace 8 mesesAún no revisado

React2Shell Tribune — LABORATORIO DE APLICACIONES WEB VULNERABLES

logo

Una aplicación web moderna de Next.js con temática de portal de noticias/blogs para CVE-2025-55182 (React) y CVE-2025-66478 (Next.js) para aprender, detectar y practicar de forma segura React2Shell. Ejecuta React 19.0.0 y Next.js 15.0.3 sin parchear.

Resumen

  • Portal de noticias ficticio construido con Next.js App Router y Server Actions.
  • Configuración predeterminada, sin código peligroso personalizado, intencionalmente dejado sin parchear.
  • Diseñado para estudiar la deserialización insegura en el protocolo RSC “Flight” y para practicar detección/mitigación.

Inicio rápido (Docker recomendado)

root@kitploit:~
# 1. Start the lab
docker-compose up -d

# 2. Open the app
http://localhost:3000

# 3. Stop when done
docker-compose down

Configuración manual y modo de desarrollo

Ejecución manual similar a producción:

root@kitploit:~
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000

Desarrollo con recarga en caliente:

root@kitploit:~
npm install --legacy-peer-deps
npm run dev

Notas:

  • Use siempre --legacy-peer-deps debido al bloqueo intencional de versiones.
  • Si el puerto 3000 está ocupado, cambie el mapeo en docker-compose.yml (por ejemplo, 3001:3000) o exporte PORT antes de iniciar.

Estado operativo rápido

  • Contenedor: hi-react2shell-tribune
  • Puerto: 3000 (espera HTTP 200 OK)
  • Versiones vulnerables: React 19.0.0, Next.js 15.0.3

Comandos útiles:

root@kitploit:~
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d

Resumen de vulnerabilidad (React2Shell)

  • CVE-2025-55182 (React) y CVE-2025-66478 (Next.js) permiten RCE no autenticado mediante deserialización insegura en RSC.

Versiones afectadas relevantes:

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: >=14.3.0-canary.77, todas las 15.x, 16.x sin parchear

Realidad de la explotación

  • No hay exploit RCE público conocido para una aplicación predeterminada; react2shell.com dice “Manténgase atento.”
  • Los PoCs que exponen manualmente child_process, vm o fs no son representativos.

Referencias

  • Aviso de Vercel/Next.js: https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp
  • Centro de información React2Shell: https://react2shell.com/
  • Análisis de Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182

Licencia

Este proyecto está licenciado bajo la Apache License 2.0. Consulte LICENSE para más detalles.


Créditos

  • Colaborador principal: @sakibulalikhan
  • Hecho con ❤️ por HiddenInvestigations.Net

📬 Contáctenos: [email protected]

Descargar herramienta