Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-React2Shell-RCE — Una moderna y fácil de usar aplicación GUI para detectar y explotar la vulnerabilidad CVE-2025-55182 en los Componentes del Servidor React. Construida con Python y Tkinter, cuenta con una elegante interfaz temática de neón para escanear objetivos, ejecutar comandos de shell y ver la salida de la consola en vivo. | Kitploit
Herramientas/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Ver Repositorio
32hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una moderna y fácil de usar aplicación GUI para detectar y explotar la vulnerabilidad CVE-2025-55182 en los Componentes del Servidor React. Construida con Python y Tkinter, cuenta con una elegante interfaz temática de neón para escanear objetivos, ejecutar comandos de shell y ver la salida de la consola en vivo.

Compartir

CVE-2025-55182 – GUI de React2Shell RCE

Una herramienta GUI moderna con temática neón para pruebas de seguridad de React2Shell (CVE-2025-55182) en aplicaciones React Server Components / Next.js.
Construida con Python + CustomTkinter, te permite:

  • Verificar si un endpoint específico es vulnerable a React2Shell
  • Ejecutar comandos de shell en objetivos confirmados como vulnerables (para forense y validación)
  • Ver salida de consola en vivo con marcas de tiempo en una interfaz limpia

⚠️ Esta es una herramienta de investigación de seguridad y equipo azul, no un escáner masivo.
Úsala solo en sistemas que poseas o para los que tengas autorización explícita para probar.


⚠️ Aviso Legal y Ético

Este proyecto se proporciona solo con fines educativos, defensivos y de investigación.

  • No uses esta herramienta contra objetivos que no poseas o sin la autorización escrita correspondiente.
  • La explotación no autorizada de sistemas es ilegal en la mayoría de las jurisdicciones.
  • El/los autor(es) no se hacen responsables de cualquier mal uso, daño o problema legal derivado de esta herramienta.
  • Al usar este repositorio, aceptas que eres el único responsable de tus acciones.

Si no estás seguro de si tienes permiso para probar un sistema, detente ahora mismo.


¿Qué es React2Shell (CVE-2025-55182)?

React2Shell (CVE-2025-55182) es una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación en React Server Components (RSC) y frameworks que implementan el protocolo Flight, en particular Next.js.

Puntos clave:

  • Puntuación CVSS: 10.0 (Crítico)
  • Afecta el uso del lado del servidor de React 19 / RSC y frameworks como Next.js App Router
  • La explotación solo requiere una solicitud HTTP manipulada a un endpoint de función del servidor
  • Permite a un atacante ejecutar comandos arbitrarios de JavaScript y a nivel de sistema operativo en el servidor en configuraciones predeterminadas

Para análisis técnicos detallados, consulta:

  • Aviso e investigación original de React2Shell
  • Publicaciones de blogs de grandes proveedores de seguridad (Wiz, AWS, Datadog, etc.)
  • PoCs y análisis de la comunidad

Características

  • 🖥 Interfaz gráfica moderna

    • Tema neón oscuro con panel lateral, insignias de estado y consola en vivo
    • Construida con CustomTkinter (Python)
  • 🔍 Escáner de objetivos

    • Ingresa una URL de destino única (endpoint de acción de servidor RSC / Next.js)
    • Botón “ESCANEAR OBJETIVO” de un solo clic
    • Estado claro:
      • Vulnerable – parece explotable a través de React2Shell
      • Parece seguro – patrón de explotación no observado
      • Mensajes de error por tiempos de espera / problemas de conectividad
  • 💣 Ejecución de comandos (para sistemas confirmados como vulnerables)

    • Caja de entrada de comandos con botón “EJECUTAR”
    • Solo habilitado después de una verificación de vulnerabilidad exitosa
    • Salida devuelta y mostrada en una consola con marcas de tiempo
  • ⚡ Comandos rápidos

    • Botones de un solo clic para comandos forenses comunes (ej. whoami, hostname, id, etc.)
    • Útil para validación rápida y triaje básico en sistemas de prueba
  • 🧾 Registro detallado

    • Líneas de registro con marca de tiempo: [HH:MM:SS] [LEVEL] mensaje
    • Inicio/fin de escaneo, decisiones y salida de comandos todo visible
Descargar herramienta