Una moderna y fácil de usar aplicación GUI para detectar y explotar la vulnerabilidad CVE-2025-55182 en los Componentes del Servidor React. Construida con Python y Tkinter, cuenta con una elegante interfaz temática de neón para escanear objetivos, ejecutar comandos de shell y ver la salida de la consola en vivo.
Una herramienta GUI moderna con temática neón para pruebas de seguridad de React2Shell (CVE-2025-55182) en aplicaciones React Server Components / Next.js.
Construida con Python + CustomTkinter, te permite:
⚠️ Esta es una herramienta de investigación de seguridad y equipo azul, no un escáner masivo.
Úsala solo en sistemas que poseas o para los que tengas autorización explícita para probar.
Este proyecto se proporciona solo con fines educativos, defensivos y de investigación.
Si no estás seguro de si tienes permiso para probar un sistema, detente ahora mismo.
React2Shell (CVE-2025-55182) es una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación en React Server Components (RSC) y frameworks que implementan el protocolo Flight, en particular Next.js.
Puntos clave:
Para análisis técnicos detallados, consulta:
🖥 Interfaz gráfica moderna
🔍 Escáner de objetivos
Vulnerable – parece explotable a través de React2ShellParece seguro – patrón de explotación no observado💣 Ejecución de comandos (para sistemas confirmados como vulnerables)
⚡ Comandos rápidos
whoami, hostname, id, etc.)🧾 Registro detallado
[HH:MM:SS] [LEVEL] mensaje