Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — Laboratorio Docker aislado y escáner estático para CVE-2025-55182, con builds vulnerables o parcheadas de Next.js y validación de PoC de la deserialización de RSC Flight. | Kitploit
Herramientas/GitHubGitHub/phanhoangkhang/react2shell
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubphanhoangkhang/react2shell

React2Shell

22hace 1 mesAún no revisado

Laboratorio Docker aislado y escáner estático para CVE-2025-55182, con builds vulnerables o parcheadas de Next.js y validación de PoC de la deserialización de RSC Flight.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio Docker, Escáner de Detección y Validación de PoC: React2Shell (CVE-2025-55182)

Aviso legal: Este repositorio y sus artefactos de PoC se crean estrictamente con fines educativos, de investigación y de demostración de seguridad defensiva dentro de un entorno de laboratorio aislado. Las pruebas no autorizadas contra sistemas externos están estrictamente prohibidas.


1. Gobernanza del Proyecto y Límite de Autorización

Propósito del Proyecto

Este repositorio proporciona un entorno Docker reproducible de doble contenedor diseñado para analizar, explotar y validar mitigaciones para la vulnerabilidad de deserialización del Protocolo Flight de React Server Components (RSC) (conocida popularmente como React2Shell / CVE-2025-55182). El laboratorio demuestra el impacto posterior a la explotación en una compilación de Next.js sin parchear y prueba la eficacia de las mitigaciones en una compilación parcheada.

Objetivo

  • Objetivos dentro del alcance:
    • http://127.0.0.1:3001 (contenedor react2shell-vulnerable)
    • http://127.0.0.1:3002 (contenedor react2shell-patched)
  • Fuera del alcance: Cualquier dominio externo, interfaz de red pública, sistema operativo de la máquina anfitriona o infraestructura en la nube.

Controles de Seguridad del Laboratorio

  • Aislamiento de red: Todos los contenedores se ejecutan dentro de una red privada de puente de Docker con el enrutamiento de salida a internet deshabilitado (internal: true).
  • Enlace de bucle local: Los puertos expuestos están estrictamente vinculados a 127.0.0.1 (localhost) para impedir la accesibilidad externa desde la LAN.
  • Secretos simulados: Se utilizan credenciales simuladas (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) para las pruebas de exfiltración y eliminar la exposición de datos sensibles.

2. Configuración del Entorno e Instrucciones Operativas

Requisitos previos

  • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
  • Python (3.8+ — Solo biblioteca estándar para la automatización básica)
  • cURL (WSL, Linux o integrado en PowerShell)

Instalación

Clona el repositorio y verifica tu entorno local:

git clone https://github.com/PhanHoangKhang/React2Shell.git

Inicio del Laboratorio

Navega al directorio lab/ e inicializa ambos contenedores de compilación dual:

cd lab
docker-compose up -d --build
cd ..

Detección de Vulnerabilidades

Ejecuta el escáner de detección en ambos laboratorios:

1. Escanear el laboratorio parcheado

python src/react2shell_scanner.py lab/patched

2. Escanear el laboratorio vulnerable

python src/react2shell_scanner.py lab/vulnerable

Detención del Laboratorio

cd lab
docker-compose stop
cd ..

Explotación Dinámica y Validación (PoC)

Para ejecutar las pruebas de validación de la explotación y verificar los artefactos de exfiltración, consulta la guía detallada paso a paso del PoC:

👉 Ver la Guía de Validación del PoC y de Vulnerabilidades (poc_reference.md)

3. Dependencias, Formato del Lockfile y Reglas de Versión

Matriz de Dependencias

Servicio ObjetivoFramework / PaqueteVersión InstaladaFormato del Lockfile
Objetivo Vulnerable (:3001)Next.js15.0.0-rc.1package-lock.json (Lockfile Version 3)
React / React-DOM19.0.0-rc-65a56d0e-20241020Publicación del Registro NPM
Objetivo Parcheado (:3002)Next.js15.0.3 (Estable)package-lock.json (Lockfile Version 3)
React / React-DOM19.0.0 (Estable)Publicación del Registro NPM

Selección del Lockfile y Fuentes de Reglas de Versión

  • Formato de Lockfile seleccionado: NPM package-lock.json (formato v3). El escáner estático prioriza el análisis del árbol de dependencias resuelto dentro de packages["node_modules/next"] para una detección precisa.
  • Fuentes de Reglas de Versión: Las definiciones de reglas para CVE-2025-55182 se derivan de los Avisos de Seguridad oficiales de Next.js, marcando todas las versiones de Next.js < 15.0.3 (incluidas las compilaciones 15.0.0-rc) como vulnerables a la deserialización del Protocolo Flight de RSC.

Fuente del PoC y Commit de Referencia

  • Fuente del PoC: Derivado de investigaciones públicas sobre gadgets de deserialización de Flight Chunk de React Server Components (RSC).
Descargar herramienta