Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — Un framework avanzado de línea de comandos para descubrimiento, validación y explotación de CVE-2025-55182 y CVE-2025-66478 que afectan a aplicaciones Next.js que utilizan React Server Components (RSC). | Kitploit
Herramientas/GitHubGitHub/prowlsec/react2shell
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y Control
GitHubprowlsec/react2shell

React2Shell

Un framework avanzado de línea de comandos para descubrimiento, validación y explotación de CVE-2025-55182 y CVE-2025-66478 que afectan a aplicaciones Next.js que utilizan React Server Components (RSC).

Ver Repositorio
113hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell – Framework Avanzado de Descubrimiento y Explotación

Un escáner y explotador avanzado de vulnerabilidades en React Server Components (RSC) para
CVE-2025-55182 y CVE-2025-66478 que afectan aplicaciones Next.js.

Esta herramienta amplía la investigación y prueba de concepto original de React2Shell incorporando explotación automatizada, técnicas de evasión de WAF, soporte para Windows, escaneo multi-hilo y fiabilidad de grado operativo.


🚀 Resumen

react2shell.py es una evolución avanzada de la metodología de detección de React2Shell, capaz de:

  • Descubrimiento de vulnerabilidades de alta confianza
  • Modos de explotación segura e insegura
  • Ejecución automatizada de comandos tras la detección
  • Evasión de WAF y protecciones perimetrales
  • Soporte para objetivos Linux y Windows
  • Escaneo escalable de múltiples objetivos

🧠 Cómo Funciona

El escáner abusa de una falla en cómo React Server Components de Next.js procesan las acciones del servidor.

Una solicitud multipart/form-data manipulada inyecta una carga controlada que se ejecuta en el servidor. Por defecto, se ejecuta un comando inofensivo para confirmar la capacidad de RCE.


La explotación exitosa confirma la ejecución de comandos en el lado del servidor.


🛡 Modos de Detección y Explotación

Modo Estándar

  • Envía una carga útil de RCE determinista
  • Confirma la ejecución mediante el comportamiento reflejado en la respuesta

Modo de Auto-Explotación

  • Explota automáticamente objetivos vulnerables confirmados
  • Ejecuta comandos proporcionados por el atacante

Activar con:

root@kitploit:~
--auto-exploit

🧱 Soporte de Evasión de WAF

El framework incluye técnicas de evasión de WAF diseñadas para:

  • Evitar la inspección del cuerpo de la solicitud
  • Bypass de protecciones perimetrales comunes
  • Mejorar la fiabilidad contra despliegues endurecidos

Activar con:

root@kitploit:~
--waf-bypass

🪟 Soporte para Objetivos Windows

Usa cargas útiles de PowerShell para despliegues de Next.js basados en Windows:

root@kitploit:~
-w / --windows

📦 Requisitos

Python 3.9+

requests

tqdm

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

🔧 Uso

root@kitploit:~
uso: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
               [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
               [--auto-exploit] [-o OUTPUT] [-v]

Escáner y Explotador Avanzado de React2Shell - ProwlSec

⚙️ Opciones

OpciónDescripción
-h, --helpMuestra el mensaje de ayuda
-u, --url URLURL de un solo objetivo
-l, --list LISTArchivo que contiene una lista de objetivos
-c, --command COMMANDComando a ejecutar (por defecto: id)
-w, --windowsApunta a sistemas Windows (carga útil de PowerShell)
-t, --threads THREADSNúmero de hilos concurrentes
--timeout TIMEOUTTimeout de solicitud en segundos
--no-ssl-verifyDeshabilita la verificación del certificado SSL
--waf-bypassActiva técnicas de evasión de WAF
--auto-exploitExplota automáticamente objetivos vulnerables
-o, --output OUTPUTArchivo de salida para los resultados
-v, --verboseSalida verbosa

🧪 Ejemplos Escaneo de un Solo Objetivo

root@kitploit:~
python3 react2shell.py -u https://example.com

Escaneo de Múltiples Objetivos

root@kitploit:~
python3 react2shell.py -l targets.txt

Ejecutar un Comando Personalizado

root@kitploit:~
python3 react2shell.py -u https://example.com -c "whoami"

Auto-Explotación de Objetivos Vulnerables

root@kitploit:~
python3 react2shell.py -l targets.txt --auto-exploit

Objetivos Windows

root@kitploit:~
python3 react2shell.py -u https://example.com -w -c "whoami"

Activar Evasión de WAF

root@kitploit:~
python3 react2shell.py -u https://example.com --waf-bypass

Guardar Resultados

root@kitploit:~
python3 react2shell.py -l targets.txt -o results.json

📤 Salida

Los objetivos vulnerables se imprimen en la terminal

Cuando se usa -o, los resultados se guardan en un archivo

La salida incluye el estado de explotación y los resultados de ejecución

🧾 Créditos y Atribución Prueba de Concepto Original de RCE

@maple3142 Prueba de concepto original de RCE en React Server Components que sentó las bases de esta investigación.

Contribuciones de Investigación

Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

xEHLE_ — Información sobre reflexión de cabeceras de respuesta

Nagli

Framework Avanzado y Motor de Explotación

ProwlSec Rediseño completo, lógica de explotación automatizada, técnicas de evasión de WAF, soporte para Windows y arquitectura de escaneo escalable.

⚠️ Aviso Legal

Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas, investigación y fines educativos. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético.

🔗 Referencia de Investigación

Mecanismo de Detección de Alta Fidelidad para RCE en RSC Next.js: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Descargar herramienta