Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Scanner — Una herramienta GUI independiente para detectar y demostrar la vulnerabilidad **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) en aplicaciones Next.js. | Kitploit
Herramientas/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Una herramienta GUI independiente para detectar y demostrar la vulnerabilidad **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) en aplicaciones Next.js.

Ver Repositorio
21hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Escáner CVE-2025-55182 (React2Shell)

Platform License Status

Desarrollado por: SainiON Hacks

Una herramienta GUI independiente para detectar y demostrar la vulnerabilidad de Ejecución Remota de Código (RCE) en React Server Components (CVE-2025-55182) en aplicaciones Next.js.

imagen

📺 Demostración y Tutorial

Mira el desglose completo y la demostración de la herramienta en mi canal de YouTube: Suscríbete a SainiON Hacks


📖 Acerca de la Herramienta

Esta herramienta automatiza el proceso de explotación "React2Shell". Permite a los investigadores de seguridad probar si una aplicación Next.js es vulnerable a Ejecución Remota de Código sin necesidad de escribir scripts complejos o manipular manualmente las cabeceras HTTP.

Cómo funciona:
  1. Construye un payload malicioso multipart/form-data.
  2. Inyecta una cadena de gadgets específica en el protocolo "Flight" de React.
  3. Captura la respuesta del servidor para mostrar la salida de tu comando (ej., whoami).

✨ Características

  • Sin necesidad de instalación: Archivo .exe portátil.
  • Interfaz amigable: GUI simple con estilo de modo oscuro.
  • Salida en tiempo real: Visualiza los resultados de comandos directamente en la ventana de registro.
  • Escaneo en hilos: La herramienta permanece responsiva mientras se ejecuta el escaneo.
  • Corrección automática: Maneja automáticamente el formato de URLs.

🚀 Cómo Ejecutar

  1. Descargar: Obtén el archivo SainiON_Scanner.exe.
  2. Abrir: Haz doble clic en el archivo para iniciar la herramienta.
  3. Configurar:
    • URL de destino: Ingresa la URL completa del objetivo (ej., http://localhost:3000).
    • Comando: Ingresa el comando del sistema a ejecutar (por defecto es id o whoami).
  4. Escanear: Haz clic en "Ejecutar Payload".
  5. Resultados: Revisa la ventana de consola negra en la parte inferior para ver la salida del comando.

⚠️ Solución de Problemas / Antivirus

Debido a que esta es una herramienta de seguridad diseñada para simular un ataque:

  • Windows Defender u otro software antivirus puede marcarla como amenaza.
  • Solución: Es posible que necesites "Permitir" el archivo o agregar una exclusión en tu antivirus para ejecutarlo.

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines EDUCATIVOS y de INVESTIGACIÓN.

El autor, SainiON Hacks, no se hace responsable del mal uso de esta herramienta. El uso de esta herramienta para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.


🤝 Conéctate

  • YouTube: SainiON Hacks
Descargar herramienta