Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-toolkit — Kit de herramientas para CVE-2025-55182, también conocido como React2Shell. | Kitploit
Herramientas/GitHubGitHub/olezhaku/react2shell-toolkit
Escalada de PrivilegiosReconocimientoMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubeRed TeamingSeguridad de Bases de Datos
45hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
olezhaku/react2shell-toolkit

react2shell-toolkit

Kit de herramientas para CVE-2025-55182, también conocido como React2Shell.

Ver Repositorio

Kit de evaluación de RCE de Next.js

Un kit de herramientas en Python para validar e investigar CVE-2025-55182, también conocido como React2Shell, en entornos autorizados. La vulnerabilidad afecta a los React Server Components y puede exponer aplicaciones construidas con frameworks como Next.js a ejecución remota de código no autenticada. El kit combina recolección de objetivos, validación masiva, un shell de prueba interactivo, enumeración de hosts y utilidades opcionales de post-validación.

Vulnerabilidad

  • CVE: CVE-2025-55182
  • Nombre: React2Shell
  • Clase: Ejecución remota de código no autenticada
  • Tecnología afectada: React Server Components y frameworks dependientes, incluyendo configuraciones afectadas de Next.js
  • Validación del kit: hosts_scanner.py ejecuta solo un marcador fijo echo VULN_TEST durante la detección masiva

Este repositorio es una ayuda de evaluación, no un sustituto de la revisión del aviso oficial y la aplicación de parches del proveedor.

Capacidades

HerramientaPropósitoSalida o efecto
shodan_parser.pyAbre búsquedas autenticadas de Shodan desde una lista de consultas y recolecta orígenes HTTP(S) normalizados.Añade hosts únicos a files/targets.txt.
hosts_scanner.pyVerifica concurrentemente una lista de objetivos con un comando fijo VULN_TEST.Escribe los objetivos confirmados en files/vulnerable.txt y los objetivos fallidos en files/trash.txt.
exploit.pyRevalida un objetivo y proporciona una sesión de comandos interactiva.Imprime la salida de comandos remotos en la terminal.
universal_scanner.pyRecolecta información del sistema, contenedores, red, sistema de archivos, procesos, exposición de credenciales y riesgo de privilegios.Guarda hallazgos detallados en scan_results.json.
infrastructure/universal_download.pyTransfiere un archivo remoto a través del canal de comandos en fragmentos Base64 reanudables.Crea o reanuda un archivo local y verifica su tamaño.
infrastructure/mongo_proxy.pyUsa el host validado como ruta de red para inventario de MongoDB y muestreo limitado.Lista bases de datos, colecciones, recuentos y una pequeña muestra.
infrastructure/mongo_dump.pyExporta una base de datos de MongoDB o todas las bases de datos no del sistema con un límite por colección.Crea un archivo JSON en /tmp del host evaluado.
infrastructure/aws_dump.pyInventaría los recursos de AWS disponibles para un rol de tarea de ECS.Crea un archivo JSON en /tmp; puede incluir valores sensibles.
infrastructure/install_ssh_key.pyAñade una clave pública al authorized_keys del usuario remoto actual.Modifica la configuración SSH remota y establece persistencia.
infrastructure/trace_cleaner.pyElimina artefactos del kit e intenta limpiar historiales, cachés y registros.Modifica destructivamente archivos remotos; úselo solo durante un ejercicio de limpieza aprobado.

Las herramientas dependientes de RCE esperan un objetivo similar a Linux con utilidades de shell comunes. Algunos ayudantes de infraestructura además esperan que Node.js y los paquetes npm relevantes ya estén disponibles en el host evaluado.

Requisitos

  • Python 3.10 o superior
  • Acceso de red al objetivo autorizado
  • Chromium instalado a través de Playwright para shodan_parser.py
  • Una cuenta de Shodan para la recolección de objetivos

Instalación

root@kitploit:~
python -m venv .venv

Active el entorno:

root@kitploit:~
# Linux o macOS
source .venv/bin/activate

# Windows PowerShell
.\.venv\Scripts\Activate.ps1

Instale las dependencias:

root@kitploit:~
python -m pip install -r requirements.txt
python -m playwright install chromium

Para la recolección de Shodan, copie .env.example a .env y establezca LOGIN y PASSWORD. Nunca haga commit de .env.

Flujo de trabajo típico

  1. Coloque una consulta de Shodan por línea en files/queries.txt, o coloque objetivos autorizados directamente en files/targets.txt.
  2. Opcionalmente, recolecte objetivos con python shodan_parser.py.
  3. Ejecute la verificación masiva de marcador fijo:
root@kitploit:~
python hosts_scanner.py --file files/targets.txt --concurrency 50 --timeout 30
  1. Revise files/vulnerable.txt y verifique manualmente la propiedad y el alcance antes de ejecutar cualquier herramienta de ejecución de comandos o infraestructura.

Para restablecer la lista de omisión del escáner:

root@kitploit:~
python hosts_scanner.py --file files/targets.txt --clear-trash

Herramientas para un solo objetivo

root@kitploit:~
python exploit.py https://target.example
python universal_scanner.py https://target.example

Utilidades de infraestructura:

root@kitploit:~
python infrastructure/universal_download.py <TARGET> <REMOTE_PATH> [LOCAL_FILE] [CHUNK_SIZE]
python infrastructure/mongo_proxy.py <TARGET> <MONGODB_URI>
python infrastructure/mongo_dump.py <TARGET> <MONGODB_URI> <DATABASE|ALL> [OUTPUT_FILE] [LIMIT]
python infrastructure/aws_dump.py <TARGET> [OUTPUT_FILE]
python infrastructure/install_ssh_key.py <TARGET> [PUBLIC_KEY_PATH]
python infrastructure/trace_cleaner.py <TARGET>

Ejecute cada script sin argumentos para ver su ayuda completa de línea de comandos.

Limitaciones

  • La verificación del certificado TLS está deshabilitada en las llamadas actuales del cliente HTTP.
  • La detección depende de los formatos de respuesta utilizados por el comportamiento afectado de Next.js.
  • Los comandos remotos asumen herramientas como bash, base64, dd y timeout.
  • Los resultados de la nube y la base de datos están limitados por los permisos de la identidad remota.
  • El kit no proporciona remediación ni demuestra que un objetivo esté dentro del alcance.
Descargar herramienta