Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/s3cr3t-sdn/react4shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubs3cr3t-sdn/react4shell

React4Shell

Código de exploit para la vulnerabilidad RCE React2Shell (CVE-2025-55182) que afecta a React Server Components 19.0.0-19.2.0. Explota la deserialización insegura para ejecución remota de código no autenticada.

Ver Repositorio
11hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell Exploit

Prueba de concepto (PoC) para la vulnerabilidad de ejecución remota de código en React Server Components (RSC) / Next.js.

Descripción

Existe una vulnerabilidad de ejecución remota de código sin autenticación previa en React Server Components versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0, incluidos los siguientes paquetes: react-server-dom-parcel, react-server-dom-turbopack y react-server-dom-webpack. El código vulnerable deserializa de manera insegura las cargas útiles de las solicitudes HTTP a los endpoints de Server Function.

Descargo de responsabilidad

⚠️ ADVERTENCIA: Esta herramienta es solo para pruebas de seguridad autorizadas.

  • Use esta herramienta solo en sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas.
  • El acceso no autorizado a sistemas informáticos es ilegal.
  • Las pruebas son bajo su propia responsabilidad.
  • Los autores no son responsables por cualquier uso indebido o daño.

Requisitos

  • Go 1.16 o superior

Instalación

root@kitploit:~
go build -o exploit exploit.go

O ejecutar directamente:

root@kitploit:~
go run exploit.go

Uso

root@kitploit:~
./exploit -u <URL> -c <command>

Opciones

  • -u - URL de destino (obligatorio)
  • -c - Comando a ejecutar (por defecto: id)

Ejemplos

root@kitploit:~
# Uso básico
./exploit -u https://vulnerable -c "whoami"

# Ejecutar un comando diferente
./exploit -u https://vulnerable -c "ls -la"

# Ejecutar directamente con go
go run exploit.go -u https://vulnerable -c "pwd"

Captura de pantalla

PoC

Salida

La herramienta muestra:

  • Código de estado HTTP
  • Salida de la ejecución del comando (si es exitosa)

Referencias

  • Informe de señal de amenazas de FortiGuard - Vulnerabilidad RCE React2Shell
  • CVE-2025-55182 - NVD
Descargar herramienta