Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React-Security-CVE-2025-55182-Exploit — Script de explotación y escáner basado en NodeJS para la vulnerabilidad "React2Shell" de los React Server Components (CVE-2025-55182). | Kitploit
Herramientas/GitHubGitHub/sangleshubham/react-security-cve-2025-55182-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubsangleshubham/react-security-cve-2025-55182-exploit

React-Security-CVE-2025-55182-Exploit

Script de explotación y escáner basado en NodeJS para la vulnerabilidad "React2Shell" de los React Server Components (CVE-2025-55182).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 8 mesesAún no revisado

⚛️ Explotación React2Shell (CVE-2025-55182)

Severity CVSS Node License

Una Prueba de Concepto (PoC) automatizada y ligera, además de escáner masivo, para la vulnerabilidad crítica de ejecución remota de código (RCE) en los Componentes de Servidor de React (React 19 / Next.js).

⚠️ Aviso Legal

SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN EN SEGURIDAD.

Esta herramienta está diseñada para ayudar a los profesionales de seguridad y administradores a verificar la vulnerabilidad de sus propios sistemas. El autor no es responsable de ningún uso indebido, daño o acto ilegal realizado con este código.

  • No escanee objetivos sin permiso explícito.
  • Esta herramienta ejecuta código en el servidor objetivo. Úsela de forma responsable.

🔍 ¿Qué es CVE-2025-55182?

CVE-2025-55182 es una vulnerabilidad de ejecución remota de código en react-server-dom-webpack, un paquete central utilizado por Next.js (App Router) y React 19.

La vulnerabilidad permite que un atacante no autenticado inyecte cargas útiles maliciosas en las Server Actions de React. Al manipular el proceso de deserialización, el atacante puede acceder al constructor Function de JavaScript y ejecutar comandos arbitrarios en el servidor.

Leer en detalle: https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components

Versiones afectadas:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • next: 13.4.x, 14.x (anterior a 14.2.35), 15.x (anterior a 15.5.9)

🚀 Nuevas funciones (v2.0)

Este script actualizado utiliza técnicas de explotación avanzadas para ser más fiable:

  1. Bypass universal: Utiliza Prototype Pollution en los datos internos del formulario para evitar la necesidad de un ID Next-Action válido. Funciona en cualquier instancia vulnerable de Next.js sin reconocimiento manual.
  2. Contrabando de redirecciones: Obliga al servidor a lanzar un falso "Redirect Error", contrabandeando la salida del comando dentro de la cabecera HTTP Location. Esto evita los errores 500 y proporciona una salida limpia.
  3. Escaneo masivo: Compruebe múltiples dominios con un solo comando.

🚀 Configuración e instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/sangleshubham/React-Security-CVE-2025-55182-Exploit.git
    
  2. Navegar al directorio:

    root@kitploit:~
    cd React-Security-CVE-2025-55182-Exploit
    
  3. Comprobar la versión de Node.js: Asegúrese de tener Node.js instalado (se recomienda v18 o superior).

    root@kitploit:~
    node -v
    

    (Nota: Este script utiliza librerías estándar de Node.js, por lo que no se requiere npm install.)


⚡ Cómo ejecutar el script

El script react2shell.js detecta automáticamente si está escaneando uno o varios objetivos.

Opción 1: Escanear uno o varios objetivos

El comando predeterminado ejecutado es id.

root@kitploit:~
# Objetivo único
node react2shell.js http://localhost:3000 ls

# Múltiples objetivos
node react2shell.js http://localhost:3000 [http://staging.example.com] ls

Opción 2: Comando personalizado

Para ejecutar un comando específico, provéalo como último argumento.

root@kitploit:~
# Sintaxis: node script.js <URL> <COMANDO>
node react2shell.js http://localhost:3000 <comando>

📊 Comprender la salida

  • ⚠️ VULNERABLE: La herramienta ejecutó el comando con éxito y contrabandeó la salida a través de la cabecera de redirección.

    root@kitploit:~
    [*] Iniciando escaneo universal...
    [*] Comando de la carga útil: "id"
    
    ⚠️  VULNERABLE (http://localhost:3000)
        Salida: uid=0(root) gid=0(root) groups=0(root)
    
  • 🛡️ SEGURO: El servidor rechazó la carga útil o está parcheado.

    root@kitploit:~
    🛡️  SEGURO (http://google.com) | Estado: 405
    
  • ❌ ERROR DE CONEXIÓN: El script no pudo alcanzar el servidor.

    root@kitploit:~
    ❌ ERROR DE CONEXIÓN (http://bad-url.com) | fetch falló
    

🛡️ Mitigación

Si su aplicación es vulnerable, actualice sus dependencias inmediatamente.

Para Next.js:

root@kitploit:~
# Next.js 14
npm install [email protected] react@latest react-dom@latest

# Next.js 15
npm install [email protected] react@latest react-dom@latest

Para otros frameworks (Waku, Remix, etc.): Asegúrese de que react-server-dom-webpack esté actualizado a v19.2.1 o superior.


📜 Licencia

Distribuido bajo la Licencia MIT. Consulte LICENSE para más información.

Descargar herramienta