Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-CVE-2025-55182 — POC y configuración del laboratorio | Kitploit
Herramientas/GitHubGitHub/timsonner/react2shell-cve-2025-55182
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubtimsonner/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC y configuración del laboratorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
32hace 8 mesesAún no revisado

React2Shell CVE-2025-55182

POC y configuración del laboratorio

Crear el servidor desde cero

root@kitploit:~
npm create [email protected] react2shell-lab

Aceptar los valores predeterminados está bien, ponle el nombre que quieras

O

Clonar el repositorio

root@kitploit:~
git clone https://github.com/timsonner/React2Shell-CVE-2025-55182.git

Y

Instalar dependencias

root@kitploit:~
npm install

ENTONCES

Ejecutar el servidor - terminal 1

root@kitploit:~
cd react2shell-lab
npm run dev

Crear listener de nc - terminal 2

root@kitploit:~
nc -nlvp 4444

Ejecutar el exploit de prueba - terminal 3

root@kitploit:~
python3 react2shell-exploit-1.py

Este exploit es bueno para probar la configuración de localhost. Descomenta el otro payload para obtener una reverse shell...

Payload de reverse shell interactivo para objetivo remoto

root@kitploit:~
python3 react2shell-exploit-2.py

Esta versión solicita al usuario el objetivo remoto y las IPs y puertos del atacante. El cuerpo de la petición (body_parts) también está ligeramente recortado en esta versión.

Fuentes:

https://www.averlon.ai/blog/react2shell-cve-2025-55182-explained

https://tryhackme.com/room/react2shellcve202555182

Descargar herramienta