Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/ihsansencan/react2shell-cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoEscape de Contenedores
GitHubihsansencan/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 mesesAún no revisado

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Prueba de Concepto

Docker Image Size Docker Pulls Docker Stars GitHub license

Demostración de Vulnerabilidad de Seguridad Crítica - CVSS 10.0 - Ejecución Remota de Código en Componentes de Servidor de React

⚠️DESCARGO DE RESPONSABILIDAD

SOLO CON FINES EDUCATIVOS!
Este repositorio demuestra una vulnerabilidad de seguridad crítica.
Nunca lo uses en sistemas de producción o redes expuestas.

🚨Detalles de la vulnerabilidad

  • CVE ID: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • Puntuación CVSS: 10.0 (CRÍTICO)
  • Afectado: Next.js 15.0.0 con Componentes de Servidor de React
  • Vulnerabilidad: Ejecución Remota de Código a través del protocolo RSC
  • Corregido en: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Inicio Rápido

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Características

  • Interfaz moderna que simula ser un 'patio de juegos de código'
  • Interfaz interactiva de RCE
  • Múltiples ejemplos de payloads
  • Resultados de ejecución en tiempo real
  • Demostración educativa de explotación

🛡️ Impacto de Seguridad

La vulnerabilidad permite:

  • Ejecución remota de comandos como root
  • Acceso al sistema de archivos
  • Reconocimiento de red
  • Posible escape del contenedor
  • Compromiso total del sistema

📁 Estructura del Proyecto

root@kitploit:~
/react2shell
├── Dockerfile
├── package.json
├── next.config.js
├── app/
│   ├── actions.js
│   ├── layout.js
│   ├── page.js
│   └── api/
│       └── command/
│           └── route.js
├── README.md
├── LICENSE
└── img/
    ├── 1.png
    ├── 2.png
    └── 3.png

🚀 Capturas de Pantalla de Demostración

alt text alt text alt text

🔒 Parcheo

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

¡Feliz Codificación! 💻

Hecho con ❤️ por Ihsan Sencan

⭐ ¡Da una estrella a este repo si te resulta útil! ⭐

GitHub followers GitHub stars

Descargar herramienta