Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — React2Shell (CVE-2025-55182) – Una aplicación Next.js intencionalmente vulnerable creada con fines educativos y de investigación. | Kitploit
Herramientas/GitHubGitHub/subzer0x0/react2shell
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsubzer0x0/react2shell

React2Shell

React2Shell (CVE-2025-55182) – Una aplicación Next.js intencionalmente vulnerable creada con fines educativos y de investigación.

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell — Laboratorio Vulnerable (CVE-2025-55182)

React2Shell es una aplicación React.js intencionalmente vulnerable, proporcionada con fines educativos y de investigación relacionados con CVE-2025-55182. Contiene código deliberadamente inseguro y no debe utilizarse en producción.

El proyecto se empaqueta y ejecuta mediante Docker, lo que facilita la creación de un entorno de laboratorio para el aprendizaje, la investigación y las pruebas de seguridad.

Enlace del blog : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/


⚠️ Importante — Uso Responsable

  • Ejecute este laboratorio solo en entornos aislados que usted controle (VM local, contenedor desechable).
  • NO pruebe ni explote sistemas que no posea o para los que no tenga permiso explícito por escrito para evaluar.
  • El autor no se hace responsable por el mal uso o los daños. Úselo con responsabilidad.

🐳 Compilar y Ejecutar (Docker)

Clonar el repositorio:

root@kitploit:~
https://github.com/subzer0x0/React2Shell.git
cd React2Shell

Compilar la imagen de Docker:

root@kitploit:~
docker build -t react2shell:latest .

Ejecutar el contenedor (vincula el puerto 3000):

root@kitploit:~
docker run --rm -p 3000:3000 react2shell:latest

Acceder a la aplicación: http://localhost:3000


📦 Descargar Imagen Precompilada (Docker Hub)

Descargar la imagen publicada:

root@kitploit:~
docker pull arulkumarv/react2shell:v1

Ejecutar la imagen descargada:

root@kitploit:~
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1

🔬 Prueba de Concepto (PoC) del Exploit

Un PoC público relacionado con CVE-2025-55182 está disponible en: https://github.com/msanft/CVE-2025-55182

root@kitploit:~
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py

Referencia

  • Repositorio del PoC: https://github.com/msanft/CVE-2025-55182
  • React2Shell: https://react2shell.com/
Descargar herramienta