Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-PoC — PoC de exploit RCE para CVE-2025-55182 y CVE-2025-66478 en Next.js y React Server Components con herramientas de escaneo y explotación. | Kitploit
Herramientas/GitHubGitHub/jensnesten/react2shell-poc
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjensnesten/react2shell-poc

React2Shell-PoC

PoC de exploit RCE para CVE-2025-55182 y CVE-2025-66478 en Next.js y React Server Components con herramientas de escaneo y explotación.

Ver Repositorio
623hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell-PoC

Una explotación de prueba de concepto para CVE-2025-55182 y CVE-2025-66478, vulnerabilidades críticas de ejecución remota de código en React Server Components (RSC) y aplicaciones Next.js.

Resumen

React2Shell demuestra la explotación de deserialización insegura en los manejadores de acciones del servidor de Next.js, permitiendo a atacantes no autenticados ejecutar comandos arbitrarios en servidores vulnerables a través de cargas útiles especialmente diseñadas de datos de formularios multipart.

Herramientas

  • scanner.py - Escáner de vulnerabilidades de Assetnote para detectar instancias vulnerables de Next.js/RSC en múltiples hosts
  • main.py - Explotación directa de RCE para ejecutar comandos en objetivos vulnerables

Inicio Rápido

Escaneo

Escanear un solo host:

root@kitploit:~
python3 scanner.py -u https://target.com

Escanear múltiples hosts desde un archivo:

root@kitploit:~
python3 scanner.py -l targets.txt -t 20 -o results.json

Explotación

Ejecutar un comando en un host vulnerable:

root@kitploit:~
python3 main.py target.com 'id'

Ejecutar comandos desde una lista de hosts vulnerables:

root@kitploit:~
python3 main.py -l vulnerable.txt 'whoami'

Detalles de CVE

  • CVE-2025-55182: RCE en Server Action de Next.js a través de contaminación de prototipos
  • CVE-2025-66478: RCE por deserialización de componentes del servidor React

Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta