Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-checker — Un escáner de vulnerabilidades de seguridad para detectar la vulnerabilidad React2Shell (CVE-2025-55182) en aplicaciones Next.js y React. | Kitploit
Herramientas/GitHubGitHub/muthaiyanmani/react2shell-checker
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebAprendizaje y Educación
GitHubmuthaiyanmani/react2shell-checker

react2shell-checker

Un escáner de vulnerabilidades de seguridad para detectar la vulnerabilidad React2Shell (CVE-2025-55182) en aplicaciones Next.js y React.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

React2Shell Checker

Un escáner de vulnerabilidades de seguridad para detectar la vulnerabilidad React2Shell (CVE-2025-55182) en aplicaciones Next.js y React.

Descripción general

React2Shell Checker te permite escanear sitios web para detectar si están ejecutando versiones vulnerables de Next.js o React Server Components. La herramienta utiliza tecnología de navegador headless para detectar las versiones del framework y las compara con los rangos de versiones vulnerables conocidos.

Características

  • 🔍 Detección automática — Detecta las versiones de Next.js y React mediante análisis basado en navegador
  • ⚠️ Evaluación de vulnerabilidades — Comprueba contra las listas oficiales de versiones afectadas
  • 📋 Informes detallados — Muestra framework, versión, severidad y pasos de remediación
  • 🔗 Referencias oficiales — Enlaces a los avisos de seguridad de Vercel y React
  • 📱 Interfaz responsive — Funciona en dispositivos de escritorio y móviles

Primeros pasos

Requisitos previos

  • Node.js 20+
  • npm o yarn
  • Un endpoint de navegador compatible con Puppeteer (para la detección de versiones)

Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker

# Instalar dependencias
npm install

Variables de entorno

Crea un archivo .env.local en el directorio raíz:

root@kitploit:~
# Requerido: endpoint WebSocket del navegador Puppeteer
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint

Desarrollo

root@kitploit:~
# Iniciar servidor de desarrollo
npm run dev

# Ejecutar linting
npm run lint

# Formatear código
npx prettier --write .

Compilación de producción

root@kitploit:~
# Compilar para producción
npm run build

# Iniciar servidor de producción
npm start

Versiones afectadas

Next.js

React RSC

Rango de versionesVersión parcheada
19.0.019.0.1
19.1.0 – 19.1.119.1.2
19.2.019.2.1

Consideraciones de seguridad

  • Solo uso autorizado — Escanea únicamente sitios web que poseas o para los que tengas permiso de pruebas
  • Sin almacenamiento de datos — La herramienta no almacena las URLs escaneadas ni los resultados
  • Información pública — Todos los datos de vulnerabilidades provienen de avisos públicos oficiales

Referencias oficiales

  • Boletín de seguridad de Vercel - React2Shell
  • Aviso de seguridad de React

Licencia

Licencia MIT - Consulta LICENSE para más detalles.

Descargo de responsabilidad

Esta herramienta se proporciona «TAL CUAL», sin garantía de ningún tipo. Los desarrolladores no asumen ninguna responsabilidad por los daños que puedan surgir del uso de esta herramienta. Los resultados se basan en información disponible públicamente y deben ser verificados por un profesional de seguridad cualificado.

No está afiliada con Vercel, Next.js ni React.


Autor: Muthaiyan Mani

Solo con fines educativos y de investigación en seguridad.

Descargar herramienta
Rango de versionesVersión parcheada
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7