Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — PoC, Caza de React2Shell sobre CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/jaycelation/cve-2025-55182
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubjaycelation/cve-2025-55182

CVE-2025-55182

PoC, Caza de React2Shell sobre CVE-2025-55182

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Caza de CVE-2025-55182

Uso de inteligencia de fuentes abiertas para identificar dispositivos vulnerables (Motor de búsqueda Shodan)

  • Ve a Shodan.

  • En la barra de búsqueda, introduce la siguiente consulta para encontrar dispositivos que ejecutan la versión vulnerable del framework Next.js:

    root@kitploit:~
    http.component:"Next.js" 200
    

alt text

  • Descarga en la terminal los resultados de la búsqueda usando la CLI de Shodan:

    root@kitploit:~
    shodan download nextjs_vuln "http.component:'Next.js' 200"
    

alt text

  • Filtra los resultados para identificar dominios e IPs que estén ejecutando la versión vulnerable de Next.js:

    root@kitploit:~
    shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
    shodan parse --fields hostnames nextjs_data.json.gz > domains.txt
    

Verificación de la vulnerabilidad (Usando este script de escáner PoC react2shell-scanner)

alt text

Exploit PoC

  • Creé un exploit PoC simple para demostrar la vulnerabilidad. Puedes encontrarlo aquí.

alt text

  • Usando nuclei para escanear la vulnerabilidad:

    root@kitploit:~
    cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
    

alt text

Referencias

  • https://react.dev/reference/rsc/server-functions

  • https://tonyalicea.dev/blog/understanding-react-server-components/

  • https://github.com/facebook/react/pull/35277/commits/e2fd5dc6ad973dd3f220056404d0ae0a8707998d

  • https://developer.mozilla.org/en-US/docs/Learn_web_development/Extensions/Advanced_JavaScript_objects/Object_prototypes

  • https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Function/Function

  • https://x.com/maple3142

Descargar herramienta