Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2shell-CVE-2025-55182-checker | Kitploit
Herramientas/GitHubGitHub/oways/react2shell-cve-2025-55182-checker
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebDevSecOpsSeguridad de Cadena de Suministro
GitHuboways/react2shell-cve-2025-55182-checker

React2shell-CVE-2025-55182-checker

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2hace 8 mesesAún no revisado

CVE-2025-55182 React2Shell: Herramienta de Detección

Herramientas de detección para encontrar componentes de servidor de React vulnerables en tu infraestructura.

Inicio Rápido

root@kitploit:~
# Install dependencies
pip3 install requests

# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com

¿Qué es vulnerable?

Componentes de servidor de React:

  • react-server-dom-webpack 19.0.0 - 19.2.0
  • react-server-dom-turbopack 19.0.0 - 19.2.0

Next.js:

  • 15.0.0 - 15.0.4 (incluye React vulnerable)
  • 14.x y 13.5+ (si React 19 se instaló manualmente)

Corregido en:

  • React 19.2.1+
  • Next.js 15.0.5+

Herramientas

checker.py

Detección pasiva de versiones. Seguro de ejecutar en producción sin activar alertas.

root@kitploit:~
# Single target
python3 checker.py -u https://app.example.com

# Multiple targets
python3 checker.py -l targets.txt -o results.json

# Verbose mode
python3 checker.py -u https://app.example.com -v

Busca cadenas de versión en package.json, bundles de JavaScript, cabeceras HTTP y endpoints de API.

Plantilla de Nuclei

Si usas Nuclei:

root@kitploit:~
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt

Remediación

Actualiza a las versiones parcheadas:

root@kitploit:~
npm update react-server-dom-webpack@latest
npm update next@latest

Verifica la corrección:

root@kitploit:~
npm list react-server-dom-webpack next

Demo

Notas

La herramienta de detección de versiones es segura para producción y no activará alertas de seguridad. Úsala para el descubrimiento inicial y la monitorización continua.

Referencias

  • Aviso de seguridad de React
  • PR de corrección de React
  • CVE-2025-55182
Descargar herramienta