Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bot-exploit-CVE-2025-55182 — Escáner educativo para la detección de la vulnerabilidad CVE-2025-55182 (React2Shell) en aplicaciones React Server Components/Next.js. Utiliza dorks para el descubrimiento de objetivos y payloads no destructivos para identificar indicadores de RCE. | Kitploit
Herramientas/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

Escáner educativo para la detección de la vulnerabilidad CVE-2025-55182 (React2Shell) en aplicaciones React Server Components/Next.js. Utiliza dorks para el descubrimiento de objetivos y payloads no destructivos para identificar indicadores de RCE.

Ver Repositorio
114hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell Scanner – CVE-2025-55182

🔐 Herramienta educativa para detección de la vulnerabilidad CVE-2025-55182 (React2Shell) en aplicaciones que utilizan React Server Components / Next.js.


📌 Sobre el CVE-2025-55182

El CVE-2025-55182, conocido como React2Shell, es una vulnerabilidad crítica que afecta a React Server Components (RSC).
Puede permitir ejecución remota de código (RCE) si datos peligrosos son procesados de forma insegura en el lado del servidor.

  • 🔥 Severidad: Crítica (CVSS 10.0)
  • 🎯 Impacto: Ejecución de código, compromiso del servidor
  • 🧩 Tecnologías afectadas: React / Next.js (RSC)

🎯 Objetivo del Proyecto

Este proyecto fue creado con fines de:

  • 📚 Estudio y aprendizaje
  • 🧪 Investigación de seguridad
  • 🛡️ Detección preventiva
  • 🧑‍💻 Portafolio técnico

⚙️ Funcionalidades

✔️ Búsqueda de posibles aplicaciones React/Next.js usando dorks
✔️ Enumeración de endpoints relacionados con Server Components
✔️ Envío de payload no destructivo para detección de comportamiento anómalo ✔️ Identificación de posibles indicadores de vulnerabilidad ✔️ Generación de listas de objetivos e informes en archivos y



.txt
.json

🧠 Cómo Funciona la Detección

La herramienta envía solicitudes controladas a endpoints comunes de aplicaciones React Server Components y analiza:

  • Mensajes de error inesperados
  • Referencias a objetos internos (process, Module, etc.)
  • Respuestas incompatibles con aplicaciones seguras

⚠️ No es necesaria ninguna explotación real para identificar el riesgo.


🚀 Cómo Usar

1️⃣ Instalar dependencias

root@kitploit:~
pip install requests beautifulsoup4

python scanner.py


---

## 📂 Estructura del Proyecto
Descargar herramienta