Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — React2Shell - Exploit RCE CVE-2025-66478 | Kitploit
Herramientas/GitHubGitHub/khadafigans/react2shell
Frameworks de ExploitsExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubkhadafigans/react2shell

React2Shell

React2Shell - Exploit RCE CVE-2025-66478

Ver Repositorio
66hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 React2Shell - Kit de RCE por Polución RSC de Next.js

Este toolkit en Python explota la polución de prototipos de los React Server Components (RSC) de Next.js + la cadena de gadgets React.lazy(-1) para obtener acceso completo de RCE, incluyendo un shell interactivo 'god shell', subida de archivos (dropper de webshell PHP) y exfiltración vía ?out=.

Vista previa de la imagen

Pwned Terminal

🧾 main.py

📌 Propósito

Detección y explotación automatizada de aplicaciones Next.js vulnerables (p.ej., target.com). Obtiene un shell uid=33(www-data) con:

  • RCE vía child_process.execSync → /exploit?out=UID
  • God Shell: comandos interactivos, lectura de archivos (read /etc/passwd), subidas
Descargar herramienta
  • Bypass: relleno de KB basura, Unicode, ajustes de Vercel/WAF
  • Sigilo: codificación Base64, POST multipart RSC
  • 🛠 Cómo funciona

    1. Detectar: POST {\"0\":null} → 500 E{\"digest confirma el manejador RSC.
    2. Combinaciones: Probar payloads de polución+lazy (junk=0/KB, uni, vercel) → Location: /exploit?out=id_output
    3. Explotar: execSync(cmd) → exfiltrar stdout/stderr mediante redirección.
    4. Shell: Bucle de comandos, upload_txt local.txt remote.php → bypass de escritura+renombrado.
    5. WAF: X-FF=127.0.0.1, Origin/Referer evade BitNinja/nginx.

    📥 Uso

    1. pip3 install aiohttp
    2. python3 main.py
    3. Ingrese el/los objetivo(s): http://target.com o targets.txt
    4. Modo: 1=Detectar 2=PoC(id) 3=Personalizado 4=God Shell [4]

    Tubería: echo \"http://target\n4\" | python3 main.py

    Comandos del God Shell:

    root@kitploit:~
    upload <local.php> <remote/shell.php>    # Direct PHP upload
    upload_txt <local> <remote/shell.php>    # TXT→rename bypass
    upload_bin <local> <remote>              # Binaries (chmod later)
    help / exit
    id / cat /etc/passwd / ls -la /var/www/
    

    📁 Salida

    • Vulnerable: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
    • Capturas de pantalla: Banner → [VULNERABLE] → uid=33(www-data)

    📦 Dependencias

    root@kitploit:~
    aiohttp
    

    pip install aiohttp

    ⚠️ Aviso legal

    Solo para pruebas de penetración autorizadas y fines educativos (el usuario confirmó permiso bajo los Términos de Servicio). El uso no autorizado es ilegal/antiético.

    👨‍💻 Autor

    Bob Marley

    Invítame un café:

    root@kitploit:~
    ₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
    

    ©2025 khadafigans