Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-burp — Extensión de Burp Suite para detectar la vulnerabilidad de deserialización insegura CVE-2025-55182 (React2Shell). Incluye comprobación de digest segura, modo de redirección de PoC y confirmación OOB mediante Burp Collaborator. | Kitploit
Herramientas/GitHubGitHub/j0lt-github/react2shell-burp
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubj0lt-github/react2shell-burp

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

react2shell-burp

Extensión de Burp Suite para detectar la vulnerabilidad de deserialización insegura CVE-2025-55182 (React2Shell). Incluye comprobación de digest segura, modo de redirección de PoC y confirmación OOB mediante Burp Collaborator.

Ver Repositorio
11hace 29 díasAún no revisado

Escáner y validador de RCE React2Shell (CVE-2025-55182)

Creador: j0lt
Colaborador: https://github.com/shashank18

Una extensión de Burp Suite que detecta y valida la vulnerabilidad React2Shell (CVE-2025-55182) — un fallo de ejecución remota de código sin autenticación previa en React Server Components. La extensión identifica pasivamente endpoints RSC y prueba activamente la deserialización insegura mediante dos modos de escaneo.

Características

  • Comprobación segura de digest (no explotación): confirma la ruta de deserialización vulnerable al provocar un error 500 + digest — sin ejecución de código.
  • Comprobación de redirección PoC (alta fidelidad): ejecuta un comando y captura la salida mediante la cabecera X-Action-Redirect, proporcionando una fuerte confirmación de explotación.
  • Confirmación de Burp Collaborator OOB en modo PoC con sondeo programado no bloqueante de 60 segundos.
  • Alternadores de payload para Unix y Windows; cabeceras personalizadas; seguimiento de redirecciones en el mismo host.
  • Identificación pasiva de endpoints RSC — los hallazgos aparecen en los paneles Target y Scanner.
  • Accesos directos de menú contextual en el historial de Proxy, el mapa del sitio de Target y los resultados de Scanner.

Compilación

root@kitploit:~
./gradlew clean shadowJar

Artefacto: build/libs/react2shellburp-0.1.1.jar

Instalación en Burp

Burp → Extender → Extensiones → Agregar → Tipo: Java → Seleccione build/libs/react2shellburp-0.1.1.jar → Abra la pestaña React2Shell.

Uso

  1. Establezca la URL/host base del objetivo y la ruta (o haga clic derecho en una solicitud → Load into React2Shell tab).
  2. Elija el modo: Safe digest (bajo impacto) o PoC redirect (confirmación sólida; Collaborator OOB opcional).
  3. Opcional: añada cabeceras personalizadas, habilite el seguimiento de redirecciones, alterne el payload de Windows.
  4. Haga clic en Run scan. Los hallazgos aparecen en el registro de actividad y como problemas de Burp (React2Shell / CVE-2025-55182).

Seguridad

  • Pruebe únicamente en sistemas que esté autorizado a evaluar.
  • Prefiera el modo Safe; use PoC/Collaborator solo cuando se requiera evidencia de alta confianza.
  • Solucione la vulnerabilidad actualizando a versiones parcheadas de React Server Components (19.0.1 / 19.1.2 / 19.2.1) o equivalentes del framework.
Descargar herramienta