
React2Shell Prueba de Concepto
Ejecución remota de código crítica sin autenticación previa en React Server Components
Una prueba de concepto completa que demuestra CVE-2025-55182, una vulnerabilidad crítica en [email protected] que permite a atacantes no autenticados ejecutar código arbitrario mediante la contaminación de la cadena de prototipos.
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
Esta POC se proporciona únicamente con fines educativos y de investigación en seguridad. Pruebe solo contra sistemas que le pertenezcan o para los que tenga permiso explícito. El acceso no autorizado a sistemas informáticos es ilegal.
Hecho con 💀 para la investigación en seguridad