Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — React2Shell Scanner | Kitploit
Herramientas/GitHubGitHub/updatelap/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubupdatelap/cve-2025-55182

CVE-2025-55182

React2Shell Scanner

Ver Repositorio
41hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2025-55182

https://github.com/user-attachments/assets/0da9a623-fe2a-4a96-8192-7a07a76635d7

React2Shell Scanner - Extensión de Burp Suite

Burp Suite Extension License: MIT

Descripción

React RCE Scanner es una extensión de Burp Suite diseñada para detectar y explotar la vulnerabilidad de React CVE-2025-55182 (ejecución remota de código en aplicaciones React). Captura automáticamente las URLs durante la navegación, elimina duplicados, aplica filtros regex de exclusión y escanea en busca de la vulnerabilidad. No se requiere una suscripción de pago de Burp; funciona con la Community Edition.

Esta herramienta es solo para fines educativos y de investigación en seguridad. Úsala de forma responsable y con permiso.

Características

  • Captura automática de URLs: Recopila URLs base únicas (protocolo + host + puerto) del tráfico HTTP en la herramienta Proxy.
  • Eliminación de duplicados: Garantiza que no haya URLs repetidas en la lista.
  • Filtro de exclusión por regex: Excluye dominios o patrones específicos (p. ej., \.gov$ o internal\.company\.com) para centrar tu escaneo.
  • Escaneo de vulnerabilidades: Busca React RCE (CVE-2025-55182) enviando payloads diseñados y comprobando indicadores como "digest" en las respuestas.
  • Tabla de objetivos vulnerables: Muestra resultados con URL, estado y salida (p. ej., digest extraído).
  • Importar dominios: Carga una lista de dominios desde un archivo de texto (uno por línea).
  • Controles de inicio/detención: Gestión sencilla del escaneo con estado en tiempo real.
  • Sin Burp de pago: Funciona con Burp Suite Community Edition.

Instalación

  1. Descarga el archivo Python:

    • Descarga este archivo: https://github.com/Updatelap/CVE-2025-55182/blob/main/burp_react_scanner.py
  2. Carga en Burp Suite:

    • Abre Burp Suite.
    • Ve a Extender > Extensions > Add.
    • Selecciona Extension type: Python.
    • Elige el archivo .py.
    • Haz clic en Next. La extensión se cargará y verás la pestaña "React RCE".

Uso

  1. Capturar URLs:

    • Navega por sitios web a través del Proxy de Burp.
    • Las URLs aparecerán automáticamente en el área "Captured URLs".
  2. Importar dominios (opcional):

    • Haz clic en "Import Domains".
    • Selecciona un archivo de texto con un dominio por línea (p. ej., https://example.com).
    • Los duplicados se eliminan automáticamente.
  3. Aplicar filtro (opcional):

    • Introduce un regex en "Regex Exclude" (p. ej., \.gov$ para excluir dominios .gov).
  4. Iniciar escaneo:

    • Haz clic en "Start Scan".
    • La herramienta probará cada URL en busca de CVE-2025-55182.
    • Los objetivos vulnerables aparecen en la tabla inferior con detalles.
  5. Detener/Limpiar:

    • Haz clic en "Stop" para detener el escaneo.
    • Haz clic en "Clear" para restablecer la lista de URLs.

Capturas de pantalla

imagen

Limitaciones

  • Funciona mejor con tráfico HTTP/HTTPS capturado en el Proxy.
  • El escaneo puede tardar en listas grandes; ten paciencia.
  • Puede haber falsos positivos; verifica manualmente.

Descargo de responsabilidad

Esta herramienta es solo para hacking ético e investigación. No la uses en objetivos no autorizados. El autor no se hace responsable del mal uso.

Contribuciones

¡Las pull requests son bienvenidas! Para cambios importantes, abre primero un issue.

Contacto

Si encuentras errores o tienes sugerencias, crea un issue en GitHub. [email protected]

Descargar herramienta