Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) Escáner | Kitploit
Herramientas/GitHubGitHub/rapticore/ore_react2shell_scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónEnumeración de Subdominios
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) Escáner

Ver Repositorio
214hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de Seguridad Rapticore - Escáner React2Shell

Un conjunto de herramientas de evaluación de seguridad desarrollado por el Equipo de Investigación de Seguridad de Rapticore para detectar vulnerabilidades en React Server Components (RSC), incluyendo CVE-2025-55182 (React2Shell), una vulnerabilidad crítica de Ejecución Remota de Código.

Resumen

Este conjunto de herramientas proporciona dos herramientas especializadas:

HerramientaDescripción
ore_rsc.pyEscáner rápido de endpoints RSC para evaluaciones rápidas
ore_react2shell.pySuite completa de evaluación con enumeración de subdominios y generación de informes

Demo

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

Escáner detectando vulnerabilidades CVE-2025-55182 (React2Shell) en una aplicación Next.js de prueba.

Antecedentes de la Vulnerabilidad

CVE-2025-55182 (React2Shell) es una vulnerabilidad crítica de RCE que afecta a React Server Components:

Paquetes afectadosVersiones vulnerablesVersiones corregidas
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+

Referencia: GHSA-fv66-9v8q-g76r

Características

Escáner rápido (ore_rsc.py)

  • Escaneo asíncrono concurrente
  • Descubrimiento de rutas de endpoints RSC
  • Múltiples formatos de salida (consola, CSV, JSON)
  • Clasificación de riesgo (CRÍTICO, ALTO, MEDIO, BAJO)
  • Detección de framework (Next.js, Remix, Waku)
  • Detección de Server Actions
  • Coincidencia de patrones del protocolo Flight
  • Modo de escaneo profundo
  • Técnicas de omisión de WAF

Suite completa de evaluación (ore_react2shell.py)

  • Enumeración de subdominios (integración con subfinder)
  • Sondeo de hosts activos
  • Identificación de aplicaciones Next.js/RSC
  • Generación de informes ejecutivos (HTML, JSON, CSV, TXT)
  • Estratificación de riesgos y guía de remediación
  • Salida organizada por dominio y marca de tiempo

Instalación

# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Create virtual environment
python3 -m venv env
source env/bin/activate  # On Windows: env\Scripts\activate

# Install dependencies
pip install aiohttp jinja2

# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Inicio rápido

Escaneo rápido con ore_rsc.py

# Single domain scan
python ore_rsc.py example.com

# Multiple domains
python ore_rsc.py example.com api.example.com

# Scan from file
python ore_rsc.py -f subdomains.txt

# Deep scan with extended paths
python ore_rsc.py example.com --deep

# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify

# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check

# JSON output
python ore_rsc.py example.com --format json -o results.json

Evaluación completa con ore_react2shell.py

# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt

# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org

# With active verification
python ore_react2shell.py --domain example.com --verify

# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check

# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum

# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports

Estructura de salida

Los informes se organizan automáticamente por dominio y marca de tiempo:

results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Interactive HTML report
    ├── rsc_assessment.json              # Machine-readable JSON
    ├── rsc_assessment.csv               # Spreadsheet format
    └── rsc_assessment_executive_summary.txt  # Text summary

Opciones de línea de comandos

ore_rsc.py

OpciónDescripción
domainsDominio(s) a escanear
-f, --fileArchivo que contiene dominios (uno por línea)
-c, --concurrencySolicitudes concurrentes (por defecto: 20)
-t, --timeoutTiempo de espera de solicitud en segundos (por defecto: 25)
--deepEscaneo profundo con rutas extendidas
--verifyVerificación activa - envía payload PoC de RCE
--safe-checkVerificación segura por canal lateral
--waf-bypassModo de omisión de WAF con datos basura
-o, --outputRuta del archivo de salida
--formatFormato de salida: console, json, csv

ore_react2shell.py

OpciónDescripción
-d, --domainDominio(s) objetivo a evaluar (requerido)
-f, --fileArchivo que contiene subdominios
--skip-enumOmitir enumeración de subdominios
-c, --concurrencySolicitudes concurrentes (por defecto: 30)
--deepEscaneo profundo con rutas extendidas
--verifyModo de verificación activa
--safe-checkVerificación segura por canal lateral
-o, --outputDirectorio base de salida (por defecto: results)
--formatFormato de salida: html, json, csv, txt, all

Metodología de detección

Lógica de verificación mejorada (v1.1)

El escáner implementa una lógica de verificación robusta para manejar servidores inestables:

  • Detección de caída del servidor: Identifica automáticamente errores HTTP 500 con trazas de pila específicas de RSC como vulnerabilidades confirmadas.
  • Caídas de conexión: Marca desconexiones inmediatas del servidor durante la ejecución del payload como "Probablemente vulnerable" (indicando caída del proceso).
  • Payload seguro: Utiliza un payload JSON especializado no destructivo para desencadenar errores de canal lateral sin ejecutar comandos del sistema.

Detección de endpoints RSC

Los escáneres detectan endpoints RSC mediante:

  1. Cabeceras Content-Type: text/x-component, text/x-rsc, text/x-flight
  2. Cabeceras de respuesta: x-nextjs-cache, rsc, next-action, etc.
  3. Patrones del protocolo Flight: Fragmentos de flujo (0:, 1:), referencias React ($)
  4. Marcadores de Server Actions: $ACTION_ID, atributos formAction

Clasificación de riesgo

Nivel de riesgoCriterio
CRÍTICOExplotación confirmada mediante --verify
ALTOProbablemente vulnerable mediante --safe-check
MEDIOEndpoint RSC con server actions
BAJOEndpoint RSC detectado
INFOIndicadores RSC presentes

Guía de remediación

Si se detectan endpoints vulnerables:

  1. Inmediato: Actualizar react-server-dom-* a las versiones corregidas (19.0.1, 19.1.2, 19.2.1+)
  2. A corto plazo: Implementar reglas WAF, habilitar registro
  3. Continuo: Revisar Server Actions, implementar CSP

Requisitos

  • Python 3.8+
  • aiohttp
  • jinja2 (para informes HTML)
  • subfinder (opcional, para enumeración de subdominios)

Aviso de seguridad

Esta herramienta es solo para evaluaciones de seguridad autorizadas. Úsela únicamente en dominios que posea o para los que tenga autorización escrita explícita para realizar pruebas.

El Equipo de Investigación de Seguridad de Rapticore no asume ninguna responsabilidad por el uso indebido.

Agradecimientos

Descargar herramienta