Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23869 — Prueba de concepto de exploit para CVE-2026-23869, una vulnerabilidad de denegación de servicio en React Server Components que permite el agotamiento de CPU no autenticado mediante solicitudes manipuladas. | Kitploit
Herramientas/GitHubGitHub/yohannslm/cve-2026-23869
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubyohannslm/cve-2026-23869

CVE-2026-23869

Prueba de concepto de exploit para CVE-2026-23869, una vulnerabilidad de denegación de servicio en React Server Components que permite el agotamiento de CPU no autenticado mediante solicitudes manipuladas.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23869 - Prueba de Concepto (PoC)

Descripción

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2026-23869, una vulnerabilidad que afecta a React Server Components anteriores a la versión 19.2.5. La vulnerabilidad permite a un atacante provocar una carga significativa de CPU en el servidor, dejándolo sin respuesta durante minutos con una única solicitud no autenticada. https://www.imperva.com/blog/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/

Puedes encontrar la PoC aquí y probarla en tus propios activos.

Requiere un action-id válido. Estos se pueden encontrar en el frontend de las aplicaciones web, por ejemplo, buscando "createServerReference".

Aviso legal

Esta PoC es solo para pruebas de seguridad autorizadas. No la utilices contra sistemas sin permiso explícito.

Descargar herramienta