Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC2-CVE-2025-55182 — Escáner de vulnerabilidades multimodo para Next.js RCE (CVE-2025-66478/55182) con detección segura de canal lateral, prueba de concepto de RCE, técnicas de evasión de WAF y escaneo de dependencias de proyectos locales. | Kitploit
Herramientas/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de Penetración
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Escáner de vulnerabilidades multimodo para Next.js RCE (CVE-2025-66478/55182) con detección segura de canal lateral, prueba de concepto de RCE, técnicas de evasión de WAF y escaneo de dependencias de proyectos locales.

Ver Repositorio
13hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell Ultimate - Escáner CVE-2025-66478

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

El escáner más completo para la vulnerabilidad de Ejecución Remota de Código en Next.js RSC

╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Escáner v1.0.0          ║
║     Vulnerabilidad de Ejecución Remota de Código en Next.js RSC        ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modos: --safe (canal lateral) | --rce (PoC) | --version | --local    ║
║  Bypass de WAF: --waf-bypass | --vercel-bypass | --unicode            ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Resumen de la Vulnerabilidad

CVE-2025-66478 (también conocido como CVE-2025-55182) es una vulnerabilidad CRÍTICA (CVSS 10.0) de Ejecución Remota de Código que afecta a aplicaciones Next.js que usan React Server Components (RSC).

Versiones Afectadas

Rango de VersionesEstado
Next.js 15.0.0 - 15.0.4⚠️ Vulnerable
Next.js 15.1.0 - 15.1.8⚠️ Vulnerable
Next.js 15.2.0 - 15.2.5⚠️ Vulnerable
Next.js 15.3.0 - 15.3.5⚠️ Vulnerable
Next.js 15.4.0 - 15.4.7⚠️ Vulnerable
Next.js 15.5.0 - 15.5.6⚠️ Vulnerable
Next.js 16.0.0 - 16.0.6⚠️ Vulnerable
Next.js 14.3.0-canary.77+⚠️ Vulnerable
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Parcheada
Next.js 16.0.7+✅ Parcheada
Next.js 13.x, 14.x estable✅ No Afectada

✨ Características

Esta herramienta combina las mejores características de múltiples escáneres CVE-2025-66478:

CaracterísticaDescripción
🔍 Detección MultimodoCanal lateral seguro, PoC RCE, solo versión, escaneo local
🛡️ Técnicas de Bypass de WAFRelleno de datos basura, codificación Unicode, bypass específico de Vercel
📁 Escaneo de Proyectos LocalesEscanear package.json, lockfiles para dependencias vulnerables
⚡ Alto RendimientoEscaneo multihebra con concurrencia configurable
📊 Múltiples Formatos de SalidaConsola, JSON, exportación a archivo
🎯 Detección Precisa de VersionesCabeceras HTTP, huella digital RSC, conocimiento de versiones parcheadas

🚀 Instalación

# Clonar el repositorio
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Instalar dependencias
pip install -r requirements.txt

# O instalar manualmente
pip install requests tqdm

📖 Uso

Escaneo Básico

# Solo detección de versión (más rápido, sin explotación)
python3 react2shell-ultimate.py -u https://target.com --version

# Detección segura por canal lateral (sin ejecución de código)
python3 react2shell-ultimate.py -u https://target.com --safe

# Prueba de concepto RCE (ejecuta cálculo inofensivo: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Escaneo completo con todos los intentos de bypass
python3 react2shell-ultimate.py -u https://target.com --comprehensive

Escaneo Masivo

# Escanear múltiples objetivos desde un archivo
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Modo silencioso - solo mostrar hosts vulnerables
python3 react2shell-ultimate.py -l targets.txt -q

# Salida JSON a stdout
python3 react2shell-ultimate.py -l targets.txt --json

Escaneo de Proyectos Locales

# Escanear directorio actual
python3 react2shell-ultimate.py --local .

# Escanear ruta de proyecto específica
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

Técnicas de Bypass de WAF

# Bypass con datos basura (añade 128KB de relleno para evadir inspección de contenido)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Tamaño personalizado de datos basura
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Bypass con codificación Unicode
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Bypass específico de WAF de Vercel
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Objetivo Windows (payload PowerShell)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

Opciones Avanzadas

# Con proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Cabeceras personalizadas
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Aumentar tiempo de espera
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Salida detallada
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 Opciones de Línea de Comandos

OpciónDescripción
-u, --urlURL única para escanear
-l, --listArchivo que contiene URLs (una por línea)
--localEscanear directorio de proyecto local
--safeDetección segura por canal lateral (sin RCE)
--rceModo de prueba de concepto RCE
--versionSolo detección de versión
--comprehensiveEscaneo completo con todas las técnicas
--waf-bypassAñadir datos basura para bypass de WAF
--waf-bypass-sizeTamaño de datos basura en KB (por defecto: 128)
--unicodeCodificación Unicode para bypass de WAF
--vercel-bypassBypass específico de WAF de Vercel
--windowsUsar payload de PowerShell para Windows
-t, --threadsHilos concurrentes (por defecto: 10)
--timeoutTiempo de espera de solicitud en segundos (por defecto: 10)
-k, --insecureDeshabilitar verificación SSL
--proxyURL del proxy (http://host:port)
-H, --headerCabecera personalizada (repetible)
-o, --outputArchivo de salida (JSON)
--all-resultsGuardar todos los resultados, no solo los vulnerables
-v, --verboseSalida detallada
-q, --quietSolo mostrar hosts vulnerables
--jsonSalida JSON a stdout
--no-colorDeshabilitar salida con colores

🔬 Métodos de Detección

1. Detección Segura por Canal Lateral (--safe)

Provoca un patrón de respuesta de error específico sin ejecutar ningún código. Identifica implementaciones RSC vulnerables a través del comportamiento de manejo de errores.

2. Prueba de Concepto RCE (--rce)

Ejecuta un cálculo matemático inofensivo (echo $((41*271)) = 11111) para confirmar la capacidad de RCE. El resultado aparece en la cabecera X-Action-Redirect.

Descargar herramienta