Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Un exploit modificado y ligeramente mejorado para CVE-2025-55182, React2Shell: Ejecución Remota de Código sin autenticación previa en React Server Packages | Kitploit
Herramientas/GitHubGitHub/mikethehash/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubmikethehash/cve-2025-55182

CVE-2025-55182

Un exploit modificado y ligeramente mejorado para CVE-2025-55182, React2Shell: Ejecución Remota de Código sin autenticación previa en React Server Packages

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - React2Shell

Un exploit modificado y mejorado para CVE-2025-55182, una Ejecución Remota de Código sin autenticación previa en React Server versiones 19.0, 19.1.0, 19.1.1 y 19.2.0

La vulnerabilidad abarca los siguientes:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Parche

El uso de referencias de fragmentos para recuperar propiedades del prototipo se soluciona con esta comprobación:

root@kitploit:~
@@ -78,7 +80,10 @@ export function preloadModule<T>(
 
 export function requireModule<T>(metadata: ClientReference<T>): T {
   const moduleExports = parcelRequire(metadata[ID]);
-  return moduleExports[metadata[NAME]];
+  if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+    return moduleExports[metadata[NAME]];
+  }
+  return (undefined: any);
 }

Créditos

Autor: msanft - https://github.com/msanft/CVE-2025-55182

Fecha: 05/12/2025 - DD/MM/AA

Editor: MikeTheHash

Fecha de edición: 07/12/2025 - DD/MM/AA

Descargo de responsabilidad: Este contenido fue publicado solo con fines educativos

Úselo bajo su propio riesgo. No asumo ninguna responsabilidad por uso indebido, daños o consecuencias legales derivadas de su uso

Relacionados

https://github.com/msanft/CVE-2025-55182/

https://x.com/maple3142

https://nvd.nist.gov/vuln/detail/CVE-2025-55182

Descargar herramienta