Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — React2Shell - Exploit RCE CVE-2025-66478 | Kitploit
Herramientas/GitHubGitHub/khadafigans/react2shell
Frameworks de ExploitsExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubkhadafigans/react2shell

React2Shell

React2Shell - Exploit RCE CVE-2025-66478

Ver Repositorio
617hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 React2Shell - Kit de RCE por Polución RSC de Next.js

Este toolkit en Python explota la polución de prototipos de los React Server Components (RSC) de Next.js + la cadena de gadgets React.lazy(-1) para obtener acceso completo de RCE, incluyendo un shell interactivo 'god shell', subida de archivos (dropper de webshell PHP) y exfiltración vía ?out=.

Vista previa de la imagen

Pwned Terminal

🧾 main.py

📌 Propósito

Detección y explotación automatizada de aplicaciones Next.js vulnerables (p.ej., target.com). Obtiene un shell uid=33(www-data) con:

  • RCE vía child_process.execSync → /exploit?out=UID
  • God Shell: comandos interactivos, lectura de archivos (read /etc/passwd), subidas
  • Bypass: relleno de KB basura, Unicode, ajustes de Vercel/WAF
  • Sigilo: codificación Base64, POST multipart RSC

🛠 Cómo funciona

  1. Detectar: POST {\"0\":null} → 500 E{\"digest confirma el manejador RSC.
  2. Combinaciones: Probar payloads de polución+lazy (junk=0/KB, uni, vercel) → Location: /exploit?out=id_output
  3. Explotar: execSync(cmd) → exfiltrar stdout/stderr mediante redirección.
  4. Shell: Bucle de comandos, upload_txt local.txt remote.php → bypass de escritura+renombrado.
  5. WAF: X-FF=127.0.0.1, Origin/Referer evade BitNinja/nginx.

📥 Uso

  1. pip3 install aiohttp
  2. python3 main.py
  3. Ingrese el/los objetivo(s): http://target.com o targets.txt
  4. Modo: 1=Detectar 2=PoC(id) 3=Personalizado 4=God Shell [4]

Tubería: echo \"http://target\n4\" | python3 main.py

Comandos del God Shell:

upload <local.php> <remote/shell.php>    # Direct PHP upload
upload_txt <local> <remote/shell.php>    # TXT→rename bypass
upload_bin <local> <remote>              # Binaries (chmod later)
help / exit
id / cat /etc/passwd / ls -la /var/www/

📁 Salida

  • Vulnerable: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
  • Capturas de pantalla: Banner → [VULNERABLE] → uid=33(www-data)

📦 Dependencias

aiohttp

pip install aiohttp

⚠️ Aviso legal

Solo para pruebas de penetración autorizadas y fines educativos (el usuario confirmó permiso bajo los Términos de Servicio). El uso no autorizado es ilegal/antiético.

👨‍💻 Autor

Bob Marley

Invítame un café:

₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh

©2025 khadafigans

Descargar herramienta