Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-Library — Una lista seleccionada de recursos sobre CVE-2025-55182, la vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components conocida como "React2Shell". | Kitploit
Herramientas/GitHubGitHub/websecuritylabs/react2shell-library
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

Una lista seleccionada de recursos sobre CVE-2025-55182, la vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components conocida como "React2Shell".

Ver Repositorio
72hace 7 mesesAún no revisado

Biblioteca React2Shell

Awesome CVE-2025-55182 Web Security Resources

Una lista curada de recursos sobre CVE-2025-55182, la vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components conocida como "React2Shell".

Objetivo: Documentar la historia, la mecánica y la remediación de la vulnerabilidad React2Shell para investigadores e ingenieros de seguridad.

📚 Contenido de la Biblioteca

  • Información Principal
  • Investigación y Análisis
  • Detección y Defensa
  • Comunidad y Discusión
  • Explotación
  • Medios e Inteligencia de Amenazas

Información Principal

Documentación oficial y puntuación de gravedad.

  • NVD - Detalle de CVE-2025-55182 - La entrada oficial del Sistema Común de Puntuación de Vulnerabilidades (CVSS 10.0) y las versiones afectadas.
  • Aviso de Seguridad de GitHub GHSA-fv66-9v8q-g76r - Detalla los paquetes vulnerables: react-server-dom-webpack, parcel y turbopack.
  • Aviso de Seguridad de Next.js (CVE-2025-66478) - Aviso que hace seguimiento del impacto posterior en las aplicaciones Next.js que usan App Router.

Investigación y Análisis

Análisis técnicos en profundidad sobre la causa raíz, las cadenas de explotación y el protocolo "Flight".

  • React2Shell: Vulnerabilidad crítica en React - Análisis técnico en profundidad de Wiz Research sobre el fallo de deserialización insegura.
  • RCE mediante deserialización de payloads Flight - Publicación detallada de Offensive Security que explica el ataque mediante objetos Chunk y la resolución de promesas.
  • CVE-2025-55182 (React2Shell): Ejecución remota de código en React Server Components - Análisis de Datadog Security Labs, incluidos los parámetros de inyección de PoC observados.

Detección y Defensa

Reglas, scripts y configuraciones de WAF para proteger la infraestructura.

  • GitHub - Vercel Labs / fix-react2shell-next - Codemod oficial de Vercel para detectar y parchear automáticamente aplicaciones Next.js vulnerables.
  • Cloudflare WAF protege de forma proactiva contra la vulnerabilidad de React - Todos los clientes de Cloudflare están protegidos automáticamente, incluidos los de planes gratuitos y de pago, siempre que el tráfico de sus aplicaciones React pase a través del Firewall de Aplicaciones Web (WAF) de Cloudflare.
  • Respuesta a CVE-2025-55182 - Orientación de Google Cloud sobre el uso de las reglas WAF cve-canary de Cloud Armor.
  • Protección proactiva de Fastly - Detalles sobre las señales WAF de Fastly y el parcheo virtual para ganar tiempo hasta la aplicación del parche.
  • Plantilla de Nuclei de ProjectDiscovery - Plantilla oficial de Nuclei para detectar CVE-2025-55182.

Comunidad y Discusión

Análisis en tiempo real, hilos y comentarios de la comunidad de seguridad.

  • @maple3142 (4 dic 2025) - Publicación del primer PoC funcional para Next.js 16.0.6, confirmando que la vulnerabilidad era explotable.

Explotación

Pruebas de Concepto (PoC).

  • Vulhub - Entorno Docker - Contenedor Docker preconstruido para reproducir la vulnerabilidad de forma segura en local.
  • Github - CVE-2025-55182-research: investigación de exploits - PoC para CVE-2025-55182.
  • Github - Assetnote/react2shell-scanner - Script de detección de alta fidelidad para confirmar con confianza la vulnerabilidad sin explotación completa.
  • Github - PoC de CVE-2025-55182 por maple3142 - PoC para CVE-2025-55182 que funciona en Next.js 16.0.6.
  • [Github] - PoCs para CVE-2025-55182 por lachlan2k](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - Pruebas de Concepto originales para React2Shell CVE-2025-55182
  • [Github] - CVE-2025-55182-advanced-scanner por zack0x01](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - Herramienta sencilla de línea de comandos para detectar y explotar CVE-2025-55182 (RCE en React Server Components) en aplicaciones Next.js.
  • Github - NextRce por ynsmroztas - Herramienta de explotación de React Shell y Next.js RSC.

Medios e Inteligencia de Amenazas

Informes sobre actores de amenazas activos y cobertura más amplia de la industria.

  • - John Hammond explica la vulnerabilidad crítica de RCE en Next.js (CVE-2025-55182) conocida como "React2Shell".
  • De la Recon a RCE: Cazando React2Shell (CVE-2025-55182) - Tutorial en vídeo de Lostsec que cubre estrategias de caza manuales y automatizadas, incluidos dorks de Shodan y la entrega de payloads.
  • Grupos de amenazas cibernéticas vinculados a China explotan rápidamente React2Shell - Informe del AWS Security Blog sobre la explotación por parte de grupos como Earth Lamia y Jackpot Panda.

Contribuciones

Esta biblioteca es mantenida por la comunidad. Consulta CONTRIBUTING.md para añadir un recurso.

Descargar herramienta