Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Torito-R2S — Torito React2Shell: Herramienta de Escaneo y Explotación (CVE-2025-55182 / 66478) | Kitploit
Herramientas/GitHubGitHub/toritoio/torito-r2s
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlEnumeración de Subdominios
GitHubtoritoio/torito-r2s

Torito-R2S

Torito React2Shell: Herramienta de Escaneo y Explotación (CVE-2025-55182 / 66478)

Ver Repositorio
41hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Torito React2Shell: Escáner y Herramienta de Explotación (CVE-2025-55182 / 66478)

Logo de Torito

Escáner orientado a la detección para objetivos Next.js RSC con modos opcionales de confirmación de PoC y explotación/shell. Úselo solo en sistemas que esté autorizado a probar.

Requisitos

  • Python 3.9+
  • pip install -r requirements.txt
  • Binario de Subfinder en PATH para --subfinder (instalar mediante Homebrew brew install subfinder o Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; proyecto: https://github.com/projectdiscovery/subfinder)
  • El uso de Shodan requiere pip install shodan (ya incluido en requirements) y una clave: export SHODAN_API_KEY=... con créditos de consulta disponibles

Uso

root@kitploit:~
python3 torito_r2s.py --help

Banderas

Ejemplos

Sondeo seguro (objetivo único)

root@kitploit:~
python3 torito_r2s.py -u https://target.com

Confirmación de PoC (redirección por canal lateral)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --confirm

Explotación con comando personalizado

root@kitploit:~
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"

Shell interactivo en el primer acierto

root@kitploit:~
python3 torito_r2s.py -u https://target.com --shell

Escaneo de lista con exportaciones

root@kitploit:~
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv

Solo Shodan (requiere clave y créditos)

root@kitploit:~
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm

Solo Subfinder

root@kitploit:~
python3 torito_r2s.py --subfinder target.com --confirm

Proxy (Burp/Caido)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm

Tubería mediante stdin

root@kitploit:~
cat urls.txt | python3 torito_r2s.py --confirm

Notas de salida

  • La tabla muestra huella digital (NX/AR), sondeo, confirmación, explotación.
  • Los resúmenes de explotación se decodifican en base64 cuando es posible; el modo verbose muestra vistas previas.
  • JSON/CSV incluyen resumen crudo y salida decodificada (si la hay).

Seguridad

  • Solo para pruebas autorizadas.
  • La ejecución predeterminada es un sondeo no destructivo; la explotación se ejecuta solo con --exploit-cmd o --shell.
Descargar herramienta
BanderaDescripciónPredeterminado
-u, --url URLURL de un solo objetivo—
-l, --list FILEArchivo con objetivos (uno por línea)—
--subfinder DOMAINEjecutar subfinder para el dominio y añadir resultados—
--shodan QUERYBúsqueda en Shodan (requiere SHODAN_API_KEY con créditos)—
--shodan-limit NMáximo de resultados de Shodan por consulta100
-t, --threads NConcurrencia20
--timeout SECTiempo de espera de solicitud10
--proxy URLProxy HTTP/HTTPS—
--confirmEjecutar PoC basado en redirección después del sondeodesactivado
--exploit-cmd "CMD"Ejecutar payload de RCE con comando—
--shell, -iAbrir shell interactivo en el primer éxito de explotación (comando predeterminado id)desactivado
--json-out FILEGuardar resultados JSON—
--csv-out FILEGuardar resultados CSV—
-v, --verboseMostrar salidas/resúmenes decodificados en la tabladesactivado