Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-55182-react2shell_reproduction — Reproducción de CVE: cve-2025-55182-react2shell_reproduction | Kitploit
Herramientas/GitHubGitHub/razureink/cve-2025-55182-react2shell_reproduction
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubrazureink/cve-2025-55182-react2shell_reproduction

cve-2025-55182-react2shell_reproduction

Reproducción de CVE: cve-2025-55182-react2shell_reproduction

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 — React2Shell

CVSS 10.0 CRÍTICO | Ejecución remota de código sin autenticación previa en React Server Components

Descubierta por actores de amenazas chinos. Explotada activamente por grupos APT vinculados a China.


Resumen

Denominada "React2Shell", esta vulnerabilidad permite la ejecución remota de código sin autenticación mediante una deserialización insegura en el protocolo "Flight" de React Server Components (RSC). La explotación es trivial y no requiere autenticación.

Detalles técnicos

El protocolo RSC Flight deserializa datos no confiables sin validación, encuadrándose en CWE-502 (Deserialización de datos no confiables). Los atacantes elaboran una carga útil serializada maliciosa que, al ser procesada por el servidor, provoca un secuestro de resolución de módulos — dirigiendo las importaciones de módulos hacia código controlado por el atacante que se ejecuta en el entorno de ejecución del servidor.

Versiones afectadas

ProductoVersiones afectadas
React19.0.0 – 19.2.0
Next.js15.x, 16.x

Pasos para reproducir

  1. Identifique un objetivo que ejecute una versión vulnerable de React/Next.js con un endpoint RSC expuesto (p. ej., /_rsc/, /_flight/ o endpoints de Server Actions de Next.js).
  2. Envíe una solicitud HTTP POST manipulada que contenga la carga útil serializada maliciosa al endpoint RSC.
  3. El servidor deserializa la carga útil, resolviendo una importación de módulo hacia código controlado por el atacante.
  4. Se logra la ejecución de código: inicie una shell, exfiltre datos o implemente cargas útiles adicionales.

Prueba de concepto

root@kitploit:~
python exploit.py --target https://example.com --port 443 --command "id"

Mitigación

Actualice inmediatamente:

  • React: >= 19.0.1, >= 19.1.2, o >= 19.2.1
  • Next.js: Aplique el parche del proveedor específico para su versión

No existen soluciones alternativas; el parcheo es la única solución.

Referencias

  • NIST NVD: pendiente
  • CVE Record: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • React Security Advisory: pendiente
  • OWASP CWE-502: https://cwe.mitre.org/data/definitions/502.html
Descargar herramienta