Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-lab — Laboratorio vulnerable React2shell (CVE-2025-55182) | Kitploit
Herramientas/GitHubGitHub/pwnxpl0it/react2shell-lab
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

Laboratorio vulnerable React2shell (CVE-2025-55182)

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de Vulnerabilidades React2Shell

Esta es una aplicación Next.js deliberadamente vulnerable para probar CVE-2025-55182 y CVE-2025-66478 (RCE de React Server Components).

⚠️ ADVERTENCIA: Esta aplicación es intencionalmente vulnerable. Úsala únicamente en entornos de laboratorio aislados.

Detalles de la Vulnerabilidad

  • CVE-2025-55182 / CVE-2025-66478: Ejecución remota de código en Next.js React Server Components
  • Versiones afectadas: Next.js con React Server Components y Server Actions habilitados
  • Vector de ataque: Manipulación de payload RSC malicioso a través del endpoint de Server Actions

Este laboratorio incluye:

  • Next.js 15.0.3 con React 19.0.0-rc-66855b96-20241106 (versiones vulnerables)
  • Sin mitigaciones de seguridad aplicadas

Primeros pasos

Ejecutar con Docker (Recomendado)

  1. Construye la imagen de Docker:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Ejecuta el contenedor:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. Accede a la aplicación: Abre http://localhost:3000 en tu navegador web.

Ejecutar localmente

Primero, instala las dependencias:

root@kitploit:~
npm install

Luego, ejecuta el servidor de desarrollo:

root@kitploit:~
npm run dev

Abre http://localhost:3000 con tu navegador para ver el resultado.

Notas de seguridad

  • Esto es solo un entorno de laboratorio
  • Nunca lo despliegues en producción
  • Úsalo en contenedores Docker o máquinas virtuales aislados
  • Solo con fines educativos y de pruebas de seguridad autorizadas

Más información

Acerca de las vulnerabilidades:

  • Detalles de CVE-2025-55182
  • Seguridad de React Server Components

Acerca de Next.js:

Para obtener más información sobre Next.js, consulta los siguientes recursos:

  • Documentación de Next.js - aprende sobre las funciones y la API de Next.js.
  • Aprende Next.js - un tutorial interactivo de Next.js.
Descargar herramienta