Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Escáner basado en Python para CVE-2025-55182 RCE en React Server Components. Compatible con detección segura de canal lateral, evasión de WAF, escaneo multi-hilo y salida JSON/CSV/HTML. | Kitploit
Herramientas/GitHubGitHub/th-secforge/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónAprendizaje y Educación
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

Escáner basado en Python para CVE-2025-55182 RCE en React Server Components. Compatible con detección segura de canal lateral, evasión de WAF, escaneo multi-hilo y salida JSON/CSV/HTML.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner CVE-2025-55182

Este repositorio contiene una herramienta de escaneo para CVE-2025-55182, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en los Componentes del Servidor React (RSC).

⚠️ Aviso legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. No utilice esta herramienta en sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas. Los autores no se responsabilizan de cualquier uso indebido.

Análisis

Para un análisis técnico detallado, consulte: https://react2shell.com/

Requisitos previos

  • Python 3.x: Necesario para ejecutar el escáner.
  • Dependencias: Instálelas con pip:
    root@kitploit:~
    pip3 install requests tqdm
    

Uso

Escaneo básico

Compruebe si una URL objetivo es vulnerable.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Escanear múltiples objetivos

escanee una lista de hosts desde un archivo (uno por línea).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Opciones avanzadas

Verificación segura

Utilice detección de canal lateral (basada en temporización/errores) en lugar de intentar RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Evasión de WAF

Agregue datos basura para evadir la inspección de contenido del WAF o use evasiones específicas.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Opciones de salida

Guarde los resultados en un archivo en formato JSON, CSV o HTML.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

Todos los argumentos

Descargar herramienta
ArgumentoDescripción
-u, --urlURL/host único a verificar.
-l, --listArchivo que contiene la lista de hosts a escanear.
-t, --threadsNúmero de hilos concurrentes (por defecto: 10).
--timeoutTiempo de espera de la solicitud en segundos (por defecto: 10).
-o, --outputArchivo de salida para los resultados.
--formatFormato de salida: json, csv, html.
--safe-checkUse detección segura de canal lateral en lugar de PoC de RCE.
--windowsUse payload de Windows PowerShell.
--waf-bypassAgregue datos basura para evadir el WAF.
--vercel-waf-bypassUse payload de evasión de WAF de Vercel.
--proxyURL del proxy (ej., http://127.0.0.1:8080).