Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NSE_CVE-2025-55182 — Script NSE de Nmap para escanear React2Shell (CVE-2025-55182) | Kitploit
Herramientas/GitHubGitHub/jahaziellem/nse_cve-2025-55182
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubjahaziellem/nse_cve-2025-55182

NSE_CVE-2025-55182

Script NSE de Nmap para escanear React2Shell (CVE-2025-55182)

Ver Repositorio
13hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NSE_CVE-2025-55182

Script NSE de Nmap para escanear React2Shell (CVE-2025-55182)

Aviso de exención de responsabilidad El siguiente código se proporciona únicamente con fines educativos y de investigación. Cualquier uso de este script queda bajo la exclusiva discreción y responsabilidad del usuario.

Este escáner puede generar falsos positivos o resultados no concluyentes, por lo que es responsabilidad del usuario validar y confirmar cualquier hallazgo reportado. El autor no asume ninguna responsabilidad por el mal uso, daños o consecuencias no deseadas derivadas de la ejecución de este código.

Utilice esta herramienta únicamente en entornos donde tenga autorización explícita. Las pruebas no autorizadas en sistemas están estrictamente prohibidas y pueden ser ilegales.

Script de Detección de Ejecución Remota de Código React2Shell (CVE-2025-55182)

Autor: Kevin Leon
Categorías: discovery, vuln, intrusive Tipo de Script: Nmap NSE


Uso

root@kitploit:~
nmap --script http-vuln-cve2025-55182.nse -p- <target>

nmap --script http-vuln-cve2025-55182.nse -p3000,3001,3002 <target>

nmap --script http-vuln-cve2025-55182.nse \
     --script-args=http-vuln-cve2025-55182.waf_bypass=true <target>

Ejemplo de Salida

root@kitploit:~
PORT     STATE SERVICE
3000/tcp open  ppp
| http-vuln-cve2025-55182:
|   VULNERABLE:
|   React2Shell Remote Code Execution (RCE)
|     State: VULNERABLE
|     IDs:  CVE:2025-55182
|     Risk factor: High  CVSS: 10.0
|     Disclosure date: 2025-12-03
|     References:
|       https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
|       https://nvd.nist.gov/vuln/detail/CVE-2025-55182
|       https://github.com/assetnote/react2shell-scanner
|_      https://github.com/msanft/CVE-2025-55182

Fase de Detección del Framework

Antes de intentar la explotación, el script verifica que el objetivo probablemente esté ejecutando:

  • Next.js
  • React Server Components

Métodos de detección

El script realiza una solicitud inicial:

root@kitploit:~
http.get(host, port, "/")

e inspecciona:

  1. Cabeceras de respuesta Buscando:
  • X-Powered-By: next.js
  • X-Powered-By: react
  1. Indicadores en el cuerpo HTML Si el cuerpo contiene:
  • _next (indicativo de recursos estáticos de Next.js)

Entonces se considera que el objetivo es potencialmente vulnerable.

Construcción de Límites y Carga Útil

Generación de Límite Multipart

El script genera un límite aleatorio de tipo WebKit:

root@kitploit:~
----WebKitFormBoundary<random 16 chars>

Esto se utiliza para la explotación multipart/form-data.

Dos Modos de Carga Útil

Dependiendo de los argumentos del usuario:

  1. Carga Útil de Explotación Simple

    • Modo predeterminado
    • Carga útil mínima para desencadenar la deserialización
  2. Carga Útil de Evasión de WAF

    • Activada mediante:
root@kitploit:~
--script-args=http-vuln-cve2025-55182.waf_bypass=true

Incluye más campos y ofuscación para evadir middleware.

Carga Útil RCE Incrustada

Dentro de la carga útil, el script inyecta:

root@kitploit:~
process.mainModule.require('child_process')
  .execSync('echo $((41*271))')

Este comando evalúa a 11111 y posteriormente se utiliza para verificar la explotación mediante la detección de digerido de redirección.

Fase de Explotación

El script intenta explotar la vulnerabilidad enviando mediante POST la carga útil diseñada a varios endpoints RSC conocidos:

root@kitploit:~
/
/_action
/api/action
/api
/_next/data
/__rsc
/action
/server
/server/action

Cada solicitud se envía como:

root@kitploit:~
http.post(host, port, path, header, payload)

Señales esperadas de explotación

Caso A — Error HTTP 500 del Servidor

Un fallo exitoso en la deserialización indica posible vulnerabilidad:

  • El servidor intentó despachar la carga útil
  • Se produjo un error interno (típico de React2Shell)

Caso B — Presencia de Digerido NEXT_REDIRECT

La carga útil fuerza una redirección del lado del servidor:

root@kitploit:~
NEXT_REDIRECT;push;/login?a=11111;307;

El script verifica en las cabeceras de respuesta:

  • x-action-redirect
  • Redirección que contenga el valor conocido 11111

Si se encuentra → Altamente probable vulnerable

Reporte de Vulnerabilidad

Según el resultado de la detección, el script completa un informe de vulnerabilidad estándar de NSE:

  • CVE
  • Puntuación CVSS (10.0)
  • Descripción
  • Referencias
  • Estado:
    • VULNERABLE
    • NOT_VULN

Diagrama: Flujo completo de detección y explotación

root@kitploit:~
 ┌──────────────────────┐
 │ Start NSE Script     │
 └─────────────┬────────┘
               │
               ▼
    ┌────────────────────┐
    │ Request "/"        │
    │ Check headers/body │
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ React/Next.js Detected? ── No ─▶ Exit (Not Vulnerable)
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ Build multipart     │
    │ exploit payload     │
    └──────────┬─────────┘
               ▼
    ┌─────────────────────────────────┐
    │ Loop through RSC endpoints      │
    │ Send POST exploit payload       │
    └──────────┬──────────────────────┘
               │
     ┌─────────┴──────────────────────────────┐
     ▼                                        ▼
┌───────────────┐                     ┌───────────────────┐
│ HTTP 500?      │ YES               │ Redirect digest?   │ YES
└───────┬────────┘                     └────────┬──────────┘
        │NO                                     │NO
        ▼                                        ▼
   Continue testing                     Continue testing
         │                                        │
         └──────────────────────────────┬─────────┘
                                        ▼
                              ┌────────────────────┐
                              │ Vulnerable?        │
                              └──────────┬─────────┘
                                         ▼
                                 Generate Report

Características Técnicas Clave

  • Detección de múltiples frameworks (React/Next.js)
  • Generación de límites aleatorios para solicitudes multipart realistas
  • Dos modos de explotación (simple y evasión de WAF)
  • Sondeo de múltiples endpoints
  • Verificación de efectos secundarios específicos de RCE (digerido de redirección)
  • Integración con la biblioteca de vulnerabilidades de Nmap
  • Explotación segura no intrusiva (sin comandos destructivos)

Conclusión

Este script proporciona un mecanismo de detección completo, automatizado y seguro para la vulnerabilidad React2Shell de alto impacto. Su enfoque de validación en capas garantiza una detección fiable minimizando los falsos positivos.

Descargar herramienta