Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — React2Shell Vulnerabilidad crítica (CVE-2025-55182) | Kitploit
Herramientas/GitHubGitHub/knightwolf01/react2shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubknightwolf01/react2shell

React2Shell

React2Shell Vulnerabilidad crítica (CVE-2025-55182)

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell

📌 React2Shell (CVE-2025-55182)

React2Shell es el nombre informal dado a una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a React Server Components (RSC) y marcos relacionados como Next.js. Su gravedad y potencial impacto la han convertido en una gran preocupación en las comunidades de desarrollo web y seguridad. react2shell.com +1

🧠 1. ¿Qué es React2Shell?

Nombre: React2Shell

CVE ID: CVE-2025-55182 (a menudo discutido junto con CVE-2025-66478, un CVE duplicado de Next.js) react2shell.com +1

Severidad: Máxima (puntuación CVSS 10.0) react2shell.com

Tipo: Ejecución remota de código (RCE) mediante deserialización insegura en componentes de servidor Microsoft

Origen: Divulgado por Lachlan Davidson a finales de noviembre de 2025 y anunciado públicamente a principios de diciembre de 2025. Amazon Web Services, Inc.

React2Shell recibe su nombre en alusión a vulnerabilidades graves pasadas como Log4Shell, debido a su potencial de impacto generalizado en aplicaciones web. research.jfrog.com

🧰 2. Sistemas afectados

React2Shell afecta a React Server Components (RSC) y a cualquier ecosistema que los implemente, incluyendo:

Paquetes de componentes de servidor de React 19.x

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Frameworks construidos sobre RSC como:

  • Next.js (App Router)
  • React Router
  • Waku
  • Expo
  • Redwood SDK (dependiendo de cómo se use RSC) Dynatrace +1

⚠️ 3. Por qué es peligroso

React2Shell permite a un atacante enviar una solicitud HTTP especialmente manipulada a un endpoint de React Server Component. Debido a la validación de entrada defectuosa y a la deserialización insegura en el protocolo “Flight” de RSC, esos datos maliciosos pueden deserializarse y provocar la ejecución remota de código completa en el servidor, incluso sin autenticación. Microsoft +1

Esto significa que un hacker puede:

  • Ejecutar código arbitrario en tu servidor
  • Robar datos o credenciales
  • Desplegar malware o criptomineros
  • Moverse lateralmente dentro de las redes (Todo sin iniciar sesión) sysdig.com

🛠 4. Cómo funcionan los exploits

La debilidad principal radica en cómo React Server Components deserializa las cargas útiles entrantes utilizando el protocolo Flight. Los atacantes crean una carga útil que manipula la lógica interna de manejo, omitiendo las comprobaciones de confianza normales, lo que conduce a la ejecución de comandos en el host. Qualys

Incluso existen exploits públicos de prueba de concepto (PoC) y escáneres disponibles para detectar configuraciones vulnerables. GitHub

🚨 5. Explotación en el mundo real

React2Shell ya ha sido explotado activamente en entornos reales:

  • Se ha observado a grupos vinculados a estados (por ejemplo, actores vinculados a China) atacando endpoints vulnerables poco después de la divulgación. TechRadar

  • La inteligencia de amenazas de múltiples proveedores indica campañas que despliegan criptomineros, puertas traseras y herramientas posteriores a la explotación tras una explotación exitosa. Google Cloud

  • Esta rápida conversión en arma es similar a fallos de alto perfil como Log4Shell, donde los atacantes escaneaban y explotaban rápidamente los sistemas expuestos. PortSwigger

🧩 6. Versiones afectadas y versiones corregidas Versiones vulnerables

Paquetes React RSC:

  • 19.0, 19.1.0, 19.1.1, 19.2.0

Versiones de Next.js App Router a continuación:

  • 15.0.5, 15.1.9, etc., hasta ciertas versiones 16.x (la lista específica varía según el aviso) Dynatrace

Versiones corregidas (recomendadas)

React Server Components:

  • 19.0.1
  • 19.1.2
  • 19.2.1

Next.js:

  • 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 (según los avisos oficiales) Dynatrace

🛡 7. Mitigación y mejores prácticas

Para defenderse contra React2Shell:

  • Actualiza las dependencias inmediatamente a las versiones corregidas anteriores. Dynatrace

  • Audita tu base de código para detectar el uso de RSC y aísla o elimina las funciones de servidor innecesarias.

  • Utiliza herramientas de seguridad (WAF, SIEM, escáneres de vulnerabilidades) para detectar solicitudes anómalas. Microsoft

  • Supervisa las firmas de detección de exploits divulgadas públicamente (por ejemplo, patrones de cargas útiles). Vercel

🧾 8. Resumen

React2Shell es:

  • Un fallo crítico de RCE en React Server Components y pilas relacionadas. react2shell.com

  • Explotable sin autenticación, solo mediante solicitudes manipuladas. Microsoft

  • Explotado activamente en el mundo real por múltiples actores de amenazas. Google Cloud

  • Corregido en versiones posteriores: parchea de inmediato. Dynatrace

Descargar herramienta