Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-scanner — Escáner para detectar la presencia de CVE-2025-55182 y CVE-2025-66478 en servicios web objetivo. | Kitploit
Herramientas/GitHubGitHub/shield-cyber/react2shell-scanner
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

Escáner para detectar la presencia de CVE-2025-55182 y CVE-2025-66478 en servicios web objetivo.

Ver Repositorio
114hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad React2Shell

Un escáner seguro y no invasivo para detectar vulnerabilidades de Ejecución Remota de Código en React Server Components (RSC) y Next.js (CVE-2025-55182 y CVE-2025-66478).

Descripción general

Este escáner ayuda a las organizaciones a identificar si sus servicios web son vulnerables a la vulnerabilidad React2Shell, que afecta a aplicaciones que utilizan React Server Components y Next.js. La vulnerabilidad permite a los atacantes lograr ejecución remota de código a través de datos de formulario multipart especialmente manipulados.

Importante: Este escáner utiliza únicamente métodos de detección de canal lateral seguros y no ejecuta código en los sistemas de destino.

Características

  • Método de Detección Seguro

    • Detección de canal lateral mediante payloads malformados
    • Detecta el análisis RSC vulnerable sin ejecución de código
    • Seguro para producción al probar sistemas en vivo
  • Opciones de Escaneo Flexibles

    • Escaneo de una sola URL o masivo desde archivo
    • Escaneo concurrente con múltiples hilos
    • Pruebas de rutas personalizadas (ej., /_next, /api)
    • Soporte de cabeceras personalizadas
  • Opciones de Salida

    • Salida de terminal con colores
    • Exportación JSON para hosts vulnerables
    • Modo verbose para análisis detallado
    • Modo silencioso para automatización

Instalación

Requisitos

  • Python 3.9 o superior
  • gestor de paquetes pip

Instalar Dependencias

pip install -r requirements.txt

O instalar manualmente:

pip install requests tqdm urllib3

Uso

Escaneo Básico

Escanear una sola URL:

python scanner.py -u https://example.com

Escanear múltiples hosts desde un archivo:

python scanner.py -l hosts.txt

Opciones Avanzadas

Escanear con rutas personalizadas:

python scanner.py -u https://example.com --path /_next --path /api

Escanear con rutas desde archivo:

python scanner.py -u https://example.com --path-file paths.txt

Cabeceras personalizadas:

python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"

Escaneo con múltiples hilos:

python scanner.py -l hosts.txt -t 20

Exportar resultados a JSON:

python scanner.py -l hosts.txt -o results.json

Exportar todos los resultados (incluyendo no vulnerables):

python scanner.py -l hosts.txt -o results.json --all-results

Control de Salida

Modo verbose (mostrar detalles de todos los hosts):

python scanner.py -l hosts.txt -v

Modo silencioso (solo mostrar hosts vulnerables):

python scanner.py -l hosts.txt -q

Deshabilitar colores:

python scanner.py -l hosts.txt --no-color

Formatos de Archivos de Entrada

Archivo de Hosts (hosts.txt)

Un host por línea. Las líneas que comienzan con # se ignoran.

https://example.com
http://test.example.org
another-site.com
# This is a comment

Archivo de Rutas (paths.txt)

Una ruta por línea. Las rutas se prefijarán automáticamente con / si no está presente.

/_next
/api
/actions
# Comment lines are ignored

Opciones de Línea de Comandos

OpciónDescripción
-u, --url URLURL única para escanear
-l, --list FILEArchivo que contiene la lista de hosts a escanear
-t, --threads NNúmero de hilos concurrentes (por defecto: 10)
--timeout NTiempo de espera de petición en segundos (por defecto: 10)
-o, --output FILEArchivo de salida para resultados (formato JSON)
--all-resultsGuardar todos los resultados, no solo hosts vulnerables
-k, --insecureDeshabilitar verificación de certificado SSL
-H, --header HEADERCabecera personalizada (se puede usar varias veces)
-v, --verboseSalida verbose (mostrar detalles de todos los hosts)
-q, --quietModo silencioso (solo mostrar hosts vulnerables)
--no-colorDeshabilitar salida con colores
--path PATHRuta personalizada para probar (se puede usar varias veces)
--path-file FILEArchivo que contiene la lista de rutas a probar

Lógica de Detección

Detección Segura de Canal Lateral

El escáner utiliza un método de detección no invasivo que:

  • Envía un payload de datos de formulario multipart especialmente manipulado y no malicioso
  • Desencadena respuestas de error en el análisis vulnerable de RSC (React Server Components)
  • Busca múltiples indicadores de vulnerabilidad:

Patrones de Detección

  1. Mensajes de Error JavaScript

    • SyntaxError - Indica un análisis JSON incorrecto de los datos del formulario
    • Unexpected token - Sugiere deserialización RSC vulnerable
    • ReferenceError / TypeError - Revela acceso inseguro a propiedades de objetos
  2. Respuestas de Error Específicas RSC

    • Código de estado HTTP 500 con tipo de contenido text/x-component
    • Cabeceras RSC presentes (Vary: RSC, Next-Router-State-Tree)
    • Digest de error en el cuerpo de la respuesta (ej., {"digest":"..."})
    • Indicadores de payload RSC ($@, objetos de error)

El escáner detecta tanto mensajes de error verbose (versiones antiguas) como respuestas de error RSC estructuradas (versiones nuevas), garantizando una cobertura completa en diferentes implementaciones de Next.js.

Importante: Este método NO ejecuta ningún código en el sistema de destino. Solo detecta si el sistema es vulnerable observando las respuestas de error.

Flujos de Trabajo de Ejemplo

Verificación Rápida para una Sola Aplicación

python scanner.py -u https://myapp.com

Escaneo Integral de Organización

# Create hosts file with all your domains
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json

Escaneo de Múltiples Rutas

# Create paths.txt with common Next.js endpoints
python scanner.py -l hosts.txt --path-file paths.txt -o results.json

Escaneo con Cabeceras de Autenticación

python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"

Interpretación de Resultados

Estado Vulnerable

El escáner marcará un host como VULNERABLE si detecta:

  • Errores de sintaxis que indican análisis RSC vulnerable
  • Errores de token inesperado en el procesamiento de datos del formulario
  • Errores de referencia o tipo que revelan acceso inseguro a propiedades
  • Errores HTTP 500 con cabeceras y contenido específicos de RSC
  • Digests de error en formato de respuesta RSC
  • Patrones de error característicos de implementaciones vulnerables de Next.js/RSC

¿Qué Significa "Vulnerable"?

Cuando el escáner detecta una vulnerabilidad, significa:

  1. El servidor está procesando payloads RSC malformados - Está aceptando e intentando analizar datos de formulario especialmente manipulados como React Server Components
  2. Validación de entrada inadecuada - La aplicación no valida correctamente los datos de formulario multipart antes de procesarlos
  3. Potencial de RCE - En configuraciones vulnerables, los atacantes pueden explotar esto para lograr ejecución remota de código
  4. Vectores de contaminación de prototipos - La debilidad en el análisis puede ser aprovechada para ataques de contaminación de prototipos

Nivel de Riesgo

  • CRÍTICO: Los servidores que muestran respuestas de error RSC están procesando activamente payloads maliciosos
  • Impacto: Ejecución remota de código, robo de datos, compromiso del servidor
  • Explotabilidad: Existen exploits públicamente conocidos

Códigos de Salida

  • 0: No se encontraron vulnerabilidades
  • 1: Se detectaron una o más vulnerabilidades

Consideraciones de Seguridad

Descargar herramienta