Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lachlan2k/react2shell-cve-2025-55182-original-poc
Frameworks de ExploitsAnálisis de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHublachlan2k/react2shell-cve-2025-55182-original-poc

React2Shell-CVE-2025-55182-original-poc

Exploits originales de prueba de concepto para React2Shell (CVE-2025-55182), que demuestran la ejecución remota de código en aplicaciones Next.js mediante vulnerabilidades de análisis de chunks de Webpack.

Ver Repositorio
1.1k1094hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoCs originales para CVE-2025-55182

Dado que los PoCs públicos están circulando y el Escáner de Google utiliza una variación de mi PoC original presentado, finalmente es un momento responsable para compartir mis PoCs originales para React2Shell.

Este repositorio contiene 3 PoCs:

  • 00-very-first-rce-poc - el primer PoC que logré desarrollar para RCE. Solo funciona directamente en builds de desarrollo de sitios Next.js que usan Webpack.
  • 01-submitted-poc.js (el principal) - el PoC exacto que envié a Meta, mucho más simple y efectivo
  • 02-meow-rce-poc - el PoC con hash y publicado como prueba por Sylvie el 29 de noviembre, poco antes de la divulgación inicial a Meta

TL;DR

Muchas otras personas han explicado sus PoCs, pero aquí está mi explicación muy breve:

  • $@x te da acceso a un Chunk
  • Colocamos su then en nuestro propio objeto
  • El runtime de JS desenreda automáticamente las promesas anidadas (en realidad, cualquier cosa con una función .then)
  • Ahora reingresamos al parser, pero con el control de un objeto Chunk falso y malicioso
  • Colocar cosas en _response nos permite acceder a muchos gadgets cuando esto sucede
  • (inserta varias opciones aquí)
  • RCE
  • Algunas diferencias en el PoC

    Puede que notes que mi PoC tiene algo curioso en then. Era una primitiva útil que estaba usando para 'encadenar' múltiples chunks, donde resolve se pasa a Array.map para permitirme "saltar" a otro chunk definido en $0.

    El PoC recreado públicamente que circula no hace esto, ya que no es necesario cuando solo se hace un salto único. Fue agradable ver que el PoC recreado por lo demás usaba el mismo gadget _formData que el mío, pero el PoC 00- es un viaje salvaje, si te atreves a intentar leerlo :)

    Informe completo

    Pronto.

    Descargar herramienta