Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
http-react2shell — Detección del vector de explotación de React Server Actions – CVE-2025-55182 / CVE-2025-66478 | Kitploit
Herramientas/GitHubGitHub/moisestapia/http-react2shell
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónSeguridad WebPruebas de PenetraciónDevSecOpsAprendizaje y EducaciónRed TeamingRespuesta a Incidentes
GitHubmoisestapia/http-react2shell

http-react2shell

Detección del vector de explotación de React Server Actions – CVE-2025-55182 / CVE-2025-66478

4hace 9 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logo del Escáner React2Shell NSE

Script de Detección Nmap React2Shell (NSE)

Detección para CVE-2025-55182 / CVE-2025-66478 – Componentes del Servidor React / Next.js

Este repositorio contiene un script del Motor de Scripting de Nmap (NSE) escrito en Lua diseñado para detectar de forma segura la vulnerabilidad crítica conocida como React2Shell, que afecta a las implementaciones de Componentes del Servidor React (RSC) y Acciones del Servidor React (RSA), incluyendo muchos despliegues de Next.js.

El método de detección utiliza una técnica de canal lateral no intrusiva basada en el comportamiento de errores del servidor al manejar cargas útiles malformadas de React Flight. No se realiza explotación, ejecución de código ni operaciones inseguras.

Acerca de la Vulnerabilidad

React2Shell (CVE-2025-55182 / CVE-2025-66478) es un fallo de diseño crítico en los pipelines de Componentes del Servidor React que puede permitir:

  • Acceso no autorizado a referencias internas de componentes
  • Acceso arbitrario a propiedades
  • Potencial Ejecución Remota de Código (RCE) bajo frameworks específicos
  • Filtración de datos del lado del servidor y manipulación del flujo de ejecución

La vulnerabilidad se desencadena cuando React intenta resolver referencias de React Flight manipuladas como:

root@kitploit:~
["$1:aa:aa"]

En servidores vulnerables, esto produce un error 500 que contiene el patrón característico:

root@kitploit:~
E{"digest":"..."}

Este script detecta ese patrón sin intentar ninguna operación dañina.

Características

✔ Detección segura y pasiva (sin explotación, sin intentos de RCE)

✔ Detecta la firma de alta fidelidad del fallo de React Flight

✔ Funciona en HTTP y HTTPS

✔ Rutas y tiempos de espera configurables por el usuario

✔ Evita automáticamente falsos positivos de mitigaciones de Vercel/Netlify

✔ Salida compatible con pipelines automatizados e ingesta en SIEM

✔ Ligero y adecuado para equipos rojos, bug bounty, respuesta a incidentes y escaneo en CI/CD

Descarga e Instalación

1 Clonar este repositorio

root@kitploit:~
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell

Ubicación del Script

Coloque el archivo dentro de su directorio de scripts de Nmap:

root@kitploit:~
sudo cp http-react2shell.nse /usr/share/nmap/scripts/

Actualice el índice de scripts:

root@kitploit:~
sudo nmap --script-updatedb

Ejemplos de Uso

Escaneo HTTP Básico

root@kitploit:~
nmap -p80 --script http-react2shell <host>

Escaneo HTTPS (común en Next.js)

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/'
  <host>

Escanear el endpoint de Acciones del Servidor

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/api/action'
  <host>

Tiempo de Espera Personalizado

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/,react2shell.timeout=20000'
  <host>

Escanear múltiples objetivos

root@kitploit:~
nmap -iL targets.txt -p80,443 \
  --script http-react2shell

Incluir otros scripts NSE útiles

root@kitploit:~
nmap -sV -p80,443 \
  --script "http-react2shell,http-headers,http-server-header,http-security-headers" \
  <host>

Ejemplo de Salida

Host No Vulnerable

root@kitploit:~

PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decidido por la librería http de Nmap)
|   No se observó un patrón de fallo característico.
|     Esto sugiere que el endpoint evaluado no es vulnerable o está parcheado,
|_    pero no es una garantía (pueden existir otras rutas RSC/Server Actions).

Host Vulnerable

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decidido por la librería http de Nmap)
|   VULNERABLE: posible React2Shell (CVE-2025-55182 / CVE-2025-66478)
|     Evidencia: HTTP 500 + patrón similar a digest encontrado en la respuesta
|_    Notas: canal lateral de alta fidelidad; verificar manualmente y parchear de inmediato.

Logo del Escáner React2Shell NSE

Error de Conexión

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decidido por la librería http de Nmap)
|_  ERROR: La solicitud HTTP falló (conexión reiniciada por el peer)

Referencias

https://react2shell.com/

https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

https://github.com/sammwyy/R2SAE

Artículos de análisis técnico y documentos de investigación sobre los internos de React Flight

⚠️ Aviso Legal

Este proyecto se proporciona únicamente con fines educativos, de investigación y seguridad defensiva. No escanee sistemas que no sean de su propiedad o para los que no tenga permiso explícito para realizar pruebas. Los mantenedores no son responsables por el uso indebido o cualquier daño resultante.

❤️ Contribuciones

Se aceptan pull requests, mejoras y heurísticas de detección adicionales. Puede contribuir con:

  • Soporte de escaneo multi-ruta
  • Modos de evasión de WAF
  • Huellas digitales adicionales
  • Integración con el framework de vulnerabilidades integrado de Nmap

⭐ Apoye el Proyecto

Si esta herramienta le ayuda en equipos rojos, bug bounty o seguridad defensiva, considere darle una estrella ⭐ al repositorio en GitHub.

Descargar herramienta