Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — Escanea y explota dos vulnerabilidades de RCE en React/Next.js (CVE-2025-55182, CVE-2025-66478) con ejecución de comandos, shell interactivo y soporte de objetivos masivos. | Kitploit
Herramientas/GitLabGitLab/letchupkt/react2shell
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitLabletchupkt/react2shell

React2Shell

Escanea y explota dos vulnerabilidades de RCE en React/Next.js (CVE-2025-55182, CVE-2025-66478) con ejecución de comandos, shell interactivo y soporte de objetivos masivos.

Ver Repositorio
11hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell - CVE-2025-55182 & CVE-2025-66478

Autor: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Versión: 2.0.0 (Ofuscado)
Fecha: 2025-12-07


🚀 Inicio Rápido

Ejecutar el Escáner

root@kitploit:~
python react2shell.py

¡Eso es todo! El escáner:

  1. Verificará su integridad
  2. Descomprimirá el código
  3. Se ejecutará normalmente

¡Todas las Funciones Funcionan Exactamente Igual!

root@kitploit:~
[1] Escanear URL Única
[2] Escanear Múltiples URLs desde Archivo
[3] Explotar URL Única
[4] Explotar Múltiples URLs desde Archivo
[5] Shell Interactivo (Modo Explotación)
[6] Ajustes
[7] Ver Resultados Anteriores
[0] Salir

🎯 Uso

Modo Interactivo (Recomendado)

root@kitploit:~
python react2shell.py

Modo Línea de Comandos

root@kitploit:~
# Escanear URL única
python react2shell.py -u https://target.com

# Escanear múltiples URLs
python react2shell.py -f targets.txt

# Explotar con comando
python react2shell.py -u https://target.com --exploit -c "whoami"

# Escaneo masivo con hilos
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 Funciones de Protección

Verificación de Integridad

Cada vez que ejecutas el escáner, automáticamente:

  1. Descomprime el código fuente codificado
  2. Calcula el hash SHA256 del código
  3. Compara con el hash esperado
  4. Bloquea la ejecución si el hash no coincide

¿Qué Sucede si se Modifica?

Si alguien intenta modificar el código ofuscado:

root@kitploit:~
[ERROR] ¡La verificación de integridad del escáner FALLÓ!
[!] El código del escáner ha sido manipulado.
[!] Esta es una herramienta protegida por LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

El escáner se negará a ejecutarse si detecta cualquier manipulación.


✨ Funcionalidades

Todas las funciones originales están 100% preservadas:

Detección Dual de CVEs

  • ✅ CVE-2025-55182 (RCE en Funciones del Servidor React)
  • ✅ CVE-2025-66478 (RCE en RSC de Next.js)
  • ✅ Detección automática de versiones
  • ✅ Evaluación de vulnerabilidades

Capacidades de Escaneo

  • ✅ Escaneo de URL única
  • ✅ Escaneo masivo desde archivo
  • ✅ Multihilo (hasta hilos ilimitados)
  • ✅ Configuración de tiempo de espera (timeout)
  • ✅ Lógica de reintentos

Funciones de Explotación

  • ✅ Ejecución de comandos
  • ✅ Modo shell interactivo
  • ✅ Extracción de salida
  • ✅ Comandos personalizados
  • ✅ Explotación masiva

Interfaz de Usuario

  • ✅ Menú interactivo
  • ✅ Modo CLI
  • ✅ Salida con códigos de color
  • ✅ Seguimiento de progreso
  • ✅ Registro en vivo

📖 Ejemplos

Ejemplo 1: Escanear URL Única

root@kitploit:~
python react2shell.py -u https://example.com

Salida:

root@kitploit:~
=================================================================
 Escáner CVE - CVE-2025-55182 & CVE-2025-66478
Autor: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Escaneando: https://example.com
[+] VULNERABLE: https://example.com
    Versión: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

Ejemplo 2: Shell Interactivo

root@kitploit:~
python react2shell.py
# Seleccione la opción 5
# Ingrese la URL objetivo

Sesión de Shell:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

Ejemplo 3: Escaneo Masivo

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 Uso Legal y Ético

⚠️ ADVERTENCIA CRÍTICA

¡Esta herramienta es SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS!

Uso Legal

✅ Tus propias aplicaciones
✅ Pruebas de penetración autorizadas
✅ Programas de bug bounty (dentro del alcance)
✅ Investigación de seguridad (autorizada)

Uso Ilegal

❌ Escaneo no autorizado
❌ Explotación no autorizada
❌ Cualquier actividad ilegal
❌ Violación de términos de servicio

Descargo de Responsabilidad

El autor (LAKSHMIKANTHAN K) no se hace responsable del mal uso de esta herramienta. Los usuarios son los únicos responsables de sus acciones y deben cumplir con todas las leyes aplicables.


🔧 Solución de Problemas

"Error al descomprimir el código del escáner"

Causa: El archivo está corrupto
Solución: Descargar una copia nueva

"La verificación de integridad del escáner FALLÓ"

Causa: El archivo ha sido modificado
Solución: Descargar una copia nueva (no modificar el archivo)

Error "Módulo no encontrado"

Causa: Faltan dependencias
Solución:

root@kitploit:~
pip install requests urllib3

El Escáner se Ejecuta Lentamente

Causa: Sobrecarga de descompresión (mínima)
Nota: Solo ocurre una vez al inicio, luego funciona a máxima velocidad


💡 Preguntas Frecuentes (FAQ)

P: ¿Puedo ver el código fuente?

R: El código está ofuscado y comprimido. Puedes usar la versión original no ofuscada si necesitas leer el código.

P: ¿La ofuscación afecta el rendimiento?

R: Impacto mínimo. Hay un pequeño retraso al inicio para la descompresión (~0.1 segundos), luego funciona a máxima velocidad.

P: ¿Puedo modificar el código ofuscado?

R: No. Cualquier modificación romperá la verificación de integridad y el escáner se negará a ejecutarse.

P: ¿Es esto seguro?

R: La ofuscación no es encriptación. Atacantes decididos aún podrían aplicar ingeniería inversa, pero es muy difícil y consume tiempo.

P: ¿Puedo obtener el código original?

R: Contacta al autor en Instagram: @letchu_pkt


📞 Soporte y Contacto

Información del Autor

Nombre: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Obteniendo Ayuda

  1. Lee este README
  2. Verifica que las dependencias estén instaladas
  3. Asegúrate de no haber modificado el archivo
  4. Contacta al autor en Instagram

Reportando Problemas

Si encuentras problemas:

  1. Describe el problema
  2. Incluye los mensajes de error
  3. Menciona tu sistema operativo y versión de Python
  4. Contacta vía Instagram: @letchu_pkt

🎓 Cómo Usar

Paso 1: Instalar Dependencias

root@kitploit:~
pip install requests urllib3

Paso 2: Ejecutar el Escáner

root@kitploit:~
python react2shell.py

Paso 3: Seleccionar Opción

Elige del menú interactivo o usa el modo CLI.

Paso 4: Escanear/Explotar

Sigue las indicaciones o proporciona argumentos de línea de comandos.


⚡ Comandos Rápidos

root@kitploit:~
# Modo interactivo
python react2shell.py

# Escanear URL única
python react2shell.py -u https://target.com

# Escaneo masivo
python react2shell.py -f targets.txt -t 20

# Explotar
python react2shell.py -u https://target.com --exploit -c "whoami"

# Ayuda
python react2shell.py --help

🛡️ Notas Finales

Recuerda

  • Esta es una versión ofuscada - las modificaciones la romperán
  • Toda la funcionalidad está preservada
  • Las comprobaciones de integridad garantizan la autenticidad
  • Úsala de manera responsable y ética
  • Solo en sistemas autorizados

Autor

LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

¡Gracias por usar el Escáner CVE! 🚀


Versión: 2.0.0 (Ofuscado)
Fecha: 2025-12-07
Licencia: Solo para pruebas de seguridad autorizadas

Descargar herramienta