Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shakilkhatri/scanner-for-cve-2025-55182-vulnerability
Escáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebDevSecOpsDetección de SecretosSeguridad de Cadena de Suministro
GitHubshakilkhatri/scanner-for-cve-2025-55182-vulnerability

scanner-for-CVE-2025-55182-vulnerability

Detector CVE-2025-55182. Descubre cuáles de tus repositorios de GitHub están expuestos a la vulnerabilidad crítica de RCE en React/Next.js y genera un informe limpio en Markdown.

Ver Repositorio
4hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Escáner de Vulnerabilidades de GitHub para CVE-2025-55182 (RCE en React/Next.js)

Este script de Python está diseñado para escanear todos tus repositorios públicos y privados de GitHub en busca de dependencias potencialmente vulnerables a CVE-2025-55182 (una ejecución remota de código crítica que afecta versiones específicas de React Server Components y Next.js).

El script se autentica usando un Token de Acceso Personal (PAT), itera a través de tus repositorios, verifica el archivo package.json en busca de versiones principales vulnerables y genera un informe limpio en Markdown.

📝 Requisitos Previos

  1. Python: Asegúrate de tener Python (3.6 o superior) instalado en tu sistema.

  2. Dependencias: Necesitas las bibliotecas requests y packaging.

    root@kitploit:~
    pip install requests packaging
    

⚙️ Configuración y Uso

1. Descargar el Script

Guarda el código Python proporcionado como scan.py.

2. Generar un Token de Acceso Personal (PAT) de GitHub

IMPORTANTE: No compartas tu token con nadie. El script requiere un PAT para acceder a tus repositorios privados.

Pasos para Generar el PAT:

  1. Ve a Configuración de Desarrollador:
    • Inicia sesión en tu cuenta de GitHub.
    • Haz clic en tu Foto de Perfil en la esquina superior derecha.
    • Selecciona Configuración del menú desplegable.
    • Desplázate hacia abajo en la barra lateral izquierda y haz clic en Configuración de desarrollador.
  2. Crear un Nuevo Token (Clásico):
    • En la barra lateral izquierda, haz clic en Tokens de acceso personal.
    • Selecciona Tokens (clásicos).
    • Haz clic en Generar nuevo token y elige Generar nuevo token (clásico).
  3. Configurar Permisos:
    • Nota: Dale un nombre claro (por ejemplo, CVE-2025-55182-Scan).
    • Caducidad: Establece una caducidad corta (por ejemplo, 7 días o menos).
    • Seleccionar Ámbitos: Marca la casilla llamada repo (Control total de repositorios privados). Esto es necesario para leer el contenido de package.json en todos tus repos.
  4. Copiar el Token:
    • Haz clic en Generar token.
    • COPIA INMEDIATAMENTE la cadena del token resultante. Solo se mostrará una vez.

3. Ejecutar el Script

Ejecuta el script desde tu terminal:

root@kitploit:~
python scan.py
Descargar herramienta