Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Exploit de prueba de concepto para CVE-2025-55182, un RCE crítico no autenticado en React Server Components. Incluye exploit automatizado en Python, análisis técnico, reglas de detección y configuración de entorno de laboratorio para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/tinashelorenzi/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónRed TeamingDesarrollo de PayloadsLabs y Práctica
GitHubtinashelorenzi/cve-2025-55182

CVE-2025-55182

Exploit de prueba de concepto para CVE-2025-55182, un RCE crítico no autenticado en React Server Components. Incluye exploit automatizado en Python, análisis técnico, reglas de detección y configuración de entorno de laboratorio para pruebas de seguridad autorizadas.

Ver Repositorio
17hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell (CVE-2025-55182) - Prueba de Concepto

Una prueba de concepto integral y recurso educativo para CVE-2025-55182, una vulnerabilidad crítica de ejecución remota de código que afecta a los Componentes del Servidor React con una puntuación CVSS de 10.0.

Python Version License CVSS

Aviso Legal

SOLO CON FINES EDUCATIVOS Y DE PRUEBAS AUTORIZADAS

Esta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal según diversas leyes, incluida la Ley de Fraude y Abuso Informático (CFAA) en los Estados Unidos y legislación similar en todo el mundo.

Debes:

  • Usar esta herramienta solo en sistemas de tu propiedad o para los que tengas autorización explícita por escrito para realizar pruebas
  • Cumplir con todas las leyes locales, estatales y federales aplicables
  • Usar esta herramienta de manera responsable y ética

El autor y los colaboradores:

  • No son responsables de ningún uso indebido o daño causado por esta herramienta
  • No respaldan ni fomentan el acceso no autorizado a sistemas informáticos
  • Proporcionan esta herramienta estrictamente con fines educativos y de seguridad defensiva

Al usar esta herramienta, reconoces que entiendes y aceptas estos términos.

📋 Tabla de Contenidos

  • Resumen
  • Detalles de la Vulnerabilidad
  • Versiones Afectadas
  • Análisis Técnico
  • Instalación
  • Uso
  • Detección
  • Remediación
  • Configuración del Entorno de Laboratorio
  • Referencias
  • Contribuciones
  • Autor

🎯 Resumen

React2Shell es una vulnerabilidad crítica descubierta en diciembre de 2025 que afecta a los Componentes del Servidor React (RSC) y los frameworks que los implementan, particularmente Next.js. La vulnerabilidad permite la ejecución remota de código no autenticada a través de una única solicitud HTTP manipulada.

Este repositorio contiene:

  • ✅ Script de explotación automatizado en Python
  • ✅ Análisis técnico detallado
  • ✅ Reglas de detección (Snort, OSQuery)
  • ✅ Guía de configuración del entorno de laboratorio
  • ✅ Documentación completa

🔍 Detalles de la Vulnerabilidad

CampoDetalles
ID CVECVE-2025-55182
Puntuación CVSS10.0 (Crítica)
Vector de AtaqueRed
Complejidad del AtaqueBaja
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
ImpactoCompromiso completo del sistema (RCE)
Fecha de DivulgaciónDiciembre 2025

¿Qué hace que esto sea Crítico?

  1. No se Requiere Autenticación - Explotable por cualquier atacante no autenticado
  2. Configuraciones Predeterminadas Vulnerables - Las aplicaciones Next.js estándar creadas con create-next-app son explotables
  3. Alta Fiabilidad - Cerca del 100% de tasa de éxito de explotación
  4. Amplia Superficie de Ataque - Más de 571,000 servidores públicos ejecutando componentes React (datos de Shodan)
  5. Impacto Severo - Ejecución remota de código completa con privilegios del proceso Node.js

📦 Versiones Afectadas

Componentes del Servidor React

Versiones vulnerables:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Versiones parcheadas:

  • React 19.0.1
  • React 19.1.2
  • React 19.2.1

Next.js

Versiones vulnerables:

  • Todas las versiones ≥14.3.0-canary.77
  • Todas las versiones 15.x (antes del parche)
  • Todas las versiones 16.x (antes del parche)

Versiones parcheadas:

  • Consulte los lanzamientos de Next.js para obtener versiones actualizadas que incorporen los parches de React

Otros Frameworks Afectados

  • React Router (cuando se usa en modo RSC)
  • Waku
  • Redwood SDK
  • Varios frameworks con soporte RSC

🔬 Análisis Técnico

Causa Raíz

La vulnerabilidad existe en la función requireModule dentro de la lógica de deserialización de los Componentes del Servidor React:

function requireModule(metadata) {  
  var moduleExports = __webpack_require__(metadata[0]);  
  return moduleExports[metadata[2]];  // LÍNEA VULNERABLE - Recorrido de la cadena de prototipos
}

La falla permite a los atacantes recorrer la cadena de prototipos de JavaScript a través del protocolo React Flight, accediendo al constructor Function mediante propiedades como constructor.constructor, lo que permite la ejecución de código arbitrario.

Cadena de Explotación

  1. Creación de Chunk Falso - El atacante envía datos de formulario multiparte con un objeto chunk manipulado
  2. Contaminación de Prototipos - Explota __proto__ para crear una estructura autorreferencial
  3. Abuso del Manejador de Blob - Desencadena el manejador interno de deserialización de Blob de React
  4. Acceso al Constructor Function - Encadena a través de constructor.constructor para acceder a Function()
  5. Ejecución de Código - Inyecta JavaScript arbitrario mediante child_process.execSync()

Diagrama del Flujo de Ataque

┌─────────────────────────────────────────────────────────────┐
│  El atacante envía multipart/form-data con cabecera Next-Action │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  El servidor deserializa la carga útil mediante el protocolo React Flight │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Se procesa el objeto chunk falso con contaminación de __proto__ │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  El manejador de Blob invoca _formData.get(_prefix + id)    │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Resuelve a Function("código_malicioso")                    │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Código arbitrario ejecutado con privilegios del proceso Node.js │
└─────────────────────────────────────────────────────────────┘

🚀 Instalación

Requisitos

  • Python 3.7 o superior
  • Librería requests

Configuración

# Clonar el repositorio
git clone https://github.com/tunombredeusuario/react2shell-poc.git
cd react2shell-poc

# Instalar dependencias
pip install -r requirements.txt

# Hacer el script ejecutable (Linux/macOS)
chmod +x react2shell.py

Requirements.txt

requests>=2.31.0
urllib3>=2.0.0

💻 Uso

Uso Básico

python3 react2shell.py

Sesión Interactiva

╔═══════════════════════════════════════════════════════════╗
║           React2Shell (CVE-2025-55182) PoC                ║
║                 CVSS 10.0 - RCE Crítica                    ║
║                                                           ║
║  Afectados: React 19.0.0, 19.1.0, 19.1.1, 19.2.0         ║
║           Next.js ≥14.3.0-canary.77, 15.x, 16.x           ║
║                                                           ║
║  Cerberus Secure - Solo para Laboratorio                  ║
╚═══════════════════════════════════════════════════════════╝
Descargar herramienta