Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — Kit de explotación avanzado para Next.js Server Actions (CVE-2025-55182) | Kitploit
Herramientas/GitHubGitHub/xalgord/react2shell
Escalada de PrivilegiosGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubxalgord/react2shell

React2Shell

Kit de explotación avanzado para Next.js Server Actions (CVE-2025-55182)

516hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

⚛️ React2Shell (CVE-2025-55182)

Python License Vulnerability

Kit de explotación avanzado para Server Actions de Next.js (CVE-2025-55182).

React2Shell es un potente envoltorio de shell interactivo diseñado para explotar la vulnerabilidad React2Shell. Va más allá de un simple RCE al proporcionar historial de comandos, capacidades de transferencia de archivos y estrategias automatizadas de escalada de privilegios.


🚀 Características

  • Ejecutable de un solo archivo: Consolida la lógica de explotación y la interfaz de shell en un único script. Cero dependencias externas.
  • Shell interactivo: Experiencia completa de pseudo-terminal con historial de comandos.
  • Escalada automática a root: Estrategia integrada de inyección por tuberías (base64 | sudo -i) para evitar las restricciones del shell y escalar a root al instante.
  • Operaciones con archivos:
    • .download <remote> [local]: Descarga de archivos fiable y segura para datos binarios mediante codificación base64.
    • .save: Guarda la salida del comando en archivos de evidencia locales.
  • Evasión Base64: Codifica automáticamente las cargas útiles para evadir filtros WAF básicos y problemas de comillas del shell.

Capturas de pantalla

1 2

🛠️ Instalación

root@kitploit:~
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests

💻 Uso

Uso básico

root@kitploit:~
python3 react2shell.py -u https://target-nextjs-site.com/

Uso avanzado

Ejecutar con detección de estrategia de persistencia de root verificada:

root@kitploit:~
python3 react2shell.py -u https://target.com/

🎮 Interfaz de comandos

Una vez dentro del shell:

Ejemplo de sesión

root@kitploit:~
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...

ubuntu@target:~$ .root
[*] Root mode ENABLED

root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)

⚠️ Aviso legal

SOLO CON FINES EDUCATIVOS. Esta herramienta está destinada únicamente a la investigación de seguridad y pruebas autorizadas. Los autores no se hacen responsables de cualquier uso indebido o daño causado por esta herramienta. No escanees ni explotes objetivos para los que no tengas permiso explícito de prueba.


Desarrollado para pruebas de penetración éticas y operaciones de red team.

Descargar herramienta
ComandoDescripción
.rootActiva el Modo Root (envuelve los comandos en sudo -i)
.download <file>Descarga un archivo del servidor remoto
.saveGuarda la salida del último comando en un archivo
.exitSalir del shell