Exploit de preuve de concept pour CVE-2025-55182 : RCE non authentifié dans React Server Components via une désérialisation non sécurisée, permettant l'exécution de commandes arbitraires et des shells inversés sur les points de terminaison RSC/Next.js vulnérables.
Exploit de preuve de concept pour CVE-2025-55182 (React2Shell), démontrant l'exécution de code à distance dans les composants serveur React via des requêtes Next-Action forgées, avec environnement de test Docker et référence de correctif.
Scanne des cibles web à la recherche de CVE-2025-55182 en utilisant le react2shell-scanner d'assetnote pour détecter les serveurs de développement React exposés et signaler les hôtes concernés.
Preuve de concept d'un scanner pour CVE-2025-55182, une RCE non authentifiée dans React Server Components. Prend en charge l'analyse par lots, l'export JSON/CSV et un shell interactif sur les cibles vulnérables.
R2S est un framework complet d'exploitation et de post-exploitation ciblant la vulnérabilité des composants serveur React de Next.js (CVE-2025-55182). Il fournit un shell interactif avec des fonctionnalités avancées pour les tests d'intrusion, notamment le transfert de fichiers, la persistance, l'énumération, les vérifications d'élévation de privilèges, et plus encore.
Un environnement de test conteneurisé pour CVE-2025-55182, une vulnérabilité critique (score CVSS 10.0) d'exécution de code à distance dans React Server Components.
[React2Hell] Exploit RCE Next.js/React Server — CVE-2025-55182
Brève analyse de la vulnérabilité RCE des React Server Components
Analyse technique de CVE-2025-55182 (React2Shell), couvrant les mécanismes de la vulnérabilité, la cause racine, les tests de preuve de concept (PoC) contrôlés, l'impact et les stratégies d'atténuation.
J'ai créé un simple exploit python react2shell CVE-2025-55182
Preuve de concept fonctionnelle pour NextJS RCE afin d'établir un reverse shell. [React2Shell]
Scanner de vulnérabilité RCE critique pour React Server Components (CVE-2025-55182). Framework d'exploitation automatisé avec prise en charge multi-payload, capacités de proxy et exécution interactive de commandes.
Preuve de concept d'exploitation pour CVE-2025-55182, permettant l'exécution de code à distance dans les fonctions serveur React via une pollution de prototype et des fragments de protocole Flight conçus sur mesure.
POC Python fonctionnel pour tester si les serveurs sont vulnérables à CVE-2025-55182
Exploit et scanner CLI Python pour CVE-2025-55182, une RCE critique dans React Server Components, avec exécution de commandes et détection basée sur nuclei.
CVE-2025-55182 (exécution de commandes, shell inversé, injection de cheval de mémoire)
Analyse technique éducative de CVE-2025-55182, une RCE critique non authentifiée dans React Server Components et Next.js via la désérialisation React Flight, couvrant la cause racine, l'impact, la détection et l'atténuation.
une vulnérabilité critique d'exécution de code à distance (RCE) dans React Server Components (RSC). Elle inclut également un « Lab Environment » réaliste pour tester et comprendre la vulnérabilité en toute sécurité.
Exploit de preuve de concept pour CVE-2025-55182, démontrant une RCE non authentifiée dans Next.js App Router via une injection d'objet côté serveur dans les composants serveur React, avec contournement WAF UTF-16LE.
* React2Shell-CVE-2025-55182
Vulnérabilité React2Shell (CVE-2025-55182 / CVE-2025-66478) Script complet
Compte rendu technique de test d'intrusion démontrant l'exploitation de CVE-2025-55182 dans Next.js, la collecte d'identifiants depuis SQLite, et l'élévation de privilèges via l'inspecteur Node.js pour obtenir un accès root.
Preuve de concept dockerisée pour CVE-2025-55182, une RCE critique dans les composants serveur React via la pollution de prototype, avec des scripts d'exploitation automatisés et un environnement de test Next.js vulnérable.
Une vulnérabilité critique d'exécution de code à distance (RCE) affectant l'implémentation des composants serveur React (RSC) dans plusieurs packages, notamment.
CVE-2025-55182-Advanced-Scanner est un outil de sécurité automatisé conçu pour détecter et valider efficacement la vulnérabilité CVE-2025-55182. Il aide les chercheurs en sécurité et les chasseurs de bogues à identifier rapidement les cibles affectées avec des résultats précis et un minimum de faux positifs.
Dépôt de recherche défensive pour CVE-2025-55182 (RCE pré-authentification dans React Server Components/Next.js). Comprend une analyse technique, des règles de détection (Suricata/Sigma/YARA), des guides d'atténuation et un système automatisé de surveillance des CVE destiné aux chercheurs en sécurité et aux analystes SOC.
Exploit de preuve de concept pour une RCE critique non authentifiée dans les actions serveur Next.js via la désérialisation du protocole React Flight, permettant l'exécution de commandes arbitraires sur les serveurs vulnérables.
Ceci est un script POC pour CVE-2025-55182 (React SSR RCE)
Recherche de thèse de master sur CVE-2025-55182 (React2Shell). Framework d'exploitation modulaire avec 6 scénarios d'attaque (RCE, exfiltration, défacement), shell inverse interactif, et un laboratoire vulnérable complet pour étudier la pollution de prototype et la désérialisation non sécurisée dans les composants serveur React.
Un laboratoire pratique pour comprendre et exploiter CVE-2025-55182 (React2Shell) - Exécution de code à distance dans les composants serveur React
CVE-2025-55182 — Exploit RCE de désérialisation Flight de Next.js avec shell interactif, exécution en une seule commande et chaîne de reverse shells multi-payload. Uniquement pour des tests d'intrusion autorisés.
Exploit de preuve de concept pour CVE-2025-55182, démontrant l'exécution de code à distance via une vulnérabilité de chaîne de prototypes dans les composants serveur React. Inclut plusieurs gadgets RCE et des attaques de persistance.
Pre-auth RCE dans React Server Components versions 19.0.0, 19.1.0, 19.1.1, et 19.2.0.
Preuve de concept de l'exploit pour la vulnérabilité RCE CVE-2025-55182 (React2Shell) dans les composants serveur React. Inclut un scanner pour les hôtes vulnérables et un script shell pour l'exécution de commandes à distance. Réservé aux tests de sécurité autorisés et à des fins éducatives uniquement.
Contournement d'en-tête pour CVE-2025-55182 (React Server Components RCE).
Preuve de concept technique et analyse approfondie de CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans le protocole Flight de React via un traversement de chemin, une injection de faux chunks et un abus du gestionnaire $B.
Extension Chrome et scanner Shodan pour détecter et démontrer les vulnérabilités RCE dans les applications React Server Components (RSC) et Next.js, avec un assistant proxy CORS pour les tests.
Laboratoire de test basé sur Docker pour la vulnérabilité RCE CVE-2025-55182 (React2Shell) dans React 19.1.0/Next.js 15.1.0. Inclut des scripts d'exploitation, des tests de contournement WAF avec NGINX/ModSecurity, et une comparaison de versions patchées pour l'éducation à la sécurité.
POC pour CVE-2025-55182
Un serveur de test pour démontrer et tester la vulnérabilité React2Shell (CVE-2025-55182)
Ce dépôt fournit une preuve de concept pour CVE-2025-55182 (React2Shell), une vulnérabilité d'exécution de code à distance dans les React Server Components. Il montre comment l'exploit fonctionne, y compris la charge utile et l'impact.
Exploit de preuve de concept pour CVE-2025-55182 (React2Shell), démontrant l'exécution de code à distance non authentifiée dans React Server Components via la désérialisation du protocole Flight. Inclut la configuration du serveur vulnérable et des scripts de détection.
Un environnement sandbox HackIndex.io pour la vulnérabilité React2Shell.
Détecteur de vulnérabilités multi-techniques pour CVE-2025-55182 dans les applications React/Next.js. Teste les chaînes de gadgets, les payloads RCE et les variantes de contournement WAF pour identifier les points de terminaison Server Actions vulnérables.
Preuve de concept d'exploit pour CVE-2025-55182 (React2Shell), une vulnérabilité d'exécution de code à distance non authentifiée dans les composants serveur React via des charges utiles de protocole Flight conçues.
Exploitation automatisée de preuve de concept pour la RCE Next.js (CVE-2025-55182) avec shell interactif, scan par lots et encodage avancé des charges utiles pour la recherche en sécurité et les tests d'intrusion autorisés.
Exploit basé sur Python pour CVE-2025-55182 (RCE React Server Components) avec shell interactif, shell inversé, analyse par lots et environnement vulnérable basé sur Docker pour les tests de sécurité autorisés.
Analyse technique détaillée et preuve de concept d'exploitation pour CVE-2025-55182, une vulnérabilité RCE critique dans le protocole Flight de React. Couvre le path traversal, l'injection de faux chunks et les techniques de contournement WAF.
Ma recherche sur la CVE-2025-55182
Ceci est un script PoC facile à utiliser pour exploiter la vulnérabilité React2Shell-CVE-2025-55182 de Nextjs. Cela aidera à obtenir un shell inverse.
Boîte à outils d'exploitation RCE avancée pour les vulnérabilités des composants serveur React. Dispose de plusieurs charges utiles pré-construites, d'une intégration Shodan pour la découverte de cibles et d'un balayage de masse pour les tests d'intrusion autorisés.
Exploit Python pour CVE-2025-55182 ciblant RCE sur Next.js avec capacités de cible unique, scan de masse, shell interactif et shell inversé.
Outil de recherche en sécurité unifié
React2Shell est une preuve de concept d'exploitation pour CVE-2025-55182 affectant les implémentations vulnérables de React Server Components (RSC) dans Next.js
Exploit CVE-2025-55182 | par infrar3d
Scanner RCE asynchrone pour CVE-2025-55182 / CVE-2025-66478 — pollution de prototype → exécution de code via React Server Actions.
Charge utile CVE-2025-55182
Dépôt éducatif pour apprendre CVE-2025-55182 : une RCE avant authentification dans React Server Components. Inclut une documentation étape par étape, des exercices pratiques et un exploit de preuve de concept dans une application Next.js Dockerisée vulnérable.
Un kit d'outils simple pour valider, exploiter et obtenir un shell interactif via la RCE react2Shell Next.js.
Laboratoire pédagogique démontrant la CVE-2025-55182 : RCE critique dans React Server Components via une pollution des prototypes dans le protocole Flight.
Outil d'exploitation CVE-2025-55182 – Exploit Python 2.7 pour une pollution de prototype Next.js menant à une RCE
Exploit automatisé RCE et SSRF pour CVE-2025-55182 dans les applications React/NextJS. Teste les vulnérabilités de la fonctionnalité experimental-form dans des environnements autorisés.
Kit de sécurité pour CVE-2025-55182 (React2Shell) — analyser, détecter, corréler et tester la vulnérabilité RCE des composants serveur React
Preuve de concept pour CVE-2025-55182 (React2Shell), une vulnérabilité RCE critique dans React Server Components via pollution de prototype. Inclut des modes d'exploitation interactif et en ligne de commande.
PoC Python pour CVE-2025-55182 (React2Shell) RCE dans Next.js/React Server Components avec remplissage dynamique de contournement WAF pour les tests de sécurité autorisés.
un POC réaliste démontrant la vérification `hasOwnProperty` manquante dans [email protected]
Procédure technique détaillée de CVE-2025-55182 (React2Shell), retraçant les internals du protocole Flight de React pour expliquer la chaîne d'exploitation, la création de payload et l'analyse du correctif.
Puissant scanner rust cve-2025-55182-scanner utilisé uniquement pour le CTF et à des fins éthiques.
Preuve de concept basée sur Go pour CVE-2025-55182, une RCE critique dans les composants serveur React. Comprend la vérification de vulnérabilités, l'exécution de commandes, l'injection de shell mémoire, un reverse shell, le scan par lots et le support proxy pour les tests de sécurité autorisés.
Analyse basée sur CodeQL de la vulnérabilité de prototype pollution CVE-2025-55182 dans React Server Components, avec un POC d'exploitation et des requêtes de détection statique pour le parcours non sécurisé de propriétés.
Documentation et analyse de CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance dans les composants serveur React via une désérialisation non sécurisée, avec versions affectées, détails d'exploitation et conseils d'atténuation.
Ce dépôt contient un POC de la CVE-2025-55182, une vulnérabilité critique (score CVSS 10.0) d'exécution de code à distance avant authentification affectant les React Server Components, également connue sous le nom de React2Shell.
Vulnérabilité RCE CVE-2025-55182 dans les serveurs RSC Next.js/React (exploit et scanner)
# Laboratoire basé sur Docker pour détecter et exploiter CVE-2025-55182 (React2Shell RCE) dans les composants serveur Next.js/React, avec configuration vulnérable préconfigurée et scanners PoC.
Exploits de preuve de concept originaux pour React2Shell (CVE-2025-55182), démontrant l'exécution de code à distance dans les applications Next.js via des vulnérabilités d'analyse des chunks Webpack.
Outil d'exploitation automatisé pour CVE-2025-55182 (RCE React/Next.js) avec exécution de commandes, détection sortante, shell inverse interactif et injection de webshell mémoire persistante pour les tests d'intrusion autorisés et les défis CTF.
Preuve de concept d'exploitation pour CVE-2025-55182, une RCE critique non authentifiée dans React Server Components. Inclut un script Python démontrant la création de requêtes HTTP malveillantes contre des versions vulnérables de Next.js/React.
Exploit Python pour CVE-2025-55182, une injection JavaScript côté serveur dans Next.js/React permettant l'exécution de code à distance via des données multipart malformées. Inclut une configuration de laboratoire pour les tests autorisés.
"Une seule requête HTTP malveillante peut compromettre l'ensemble de votre serveur." — React Security Team, Dec 2025
CVE-2025-55182 React2Shell PoC
Vulnérabilité React2Shell
Exploit d'exécution de code à distance sans authentification pour les composants serveur React et Next.js via une vulnérabilité de désérialisation. Prend en charge le scan de cibles uniques et le balayage par lots avec proxy et multithreading.
Un outil de preuve de concept pour démontrer la vulnérabilité critique React2Shell
CVE-2025-55182 – React2Shell : Preuve de concept d'exploitation d'exécution de code à distance (RCE) pour les applications Next.js. Comprend une invite de shell interactive pour tester et démontrer la vulnérabilité en temps réel. À utiliser uniquement pour la recherche en sécurité et les tests d'intrusion autorisés.
Laboratoire local pour comprendre la RCE CVE-2025-55182 dans React Server Components/Next.js. Comprend une application volontairement vulnérable et un assistant de scanner optionnel pour l'éducation et le blue teaming.
Application Next.js volontairement vulnérable pour la recherche en sécurité CVE-2025-55182 et les défis CTF.
CVE-2025-55182 (React2Shell) PoC: RCE non authentifié affectant React 19.x et Next.js < 15.1.4. Exploite des vulnérabilités dans le protocole RSC Flight.
CVE-2025-55182
Analyse technique détaillée de CVE-2025-55182 (React2Shell), une vulnérabilité RCE critique dans React Server Components, incluant les paquets concernés, les mécanismes d'exploitation et les recommandations de correctifs.
Un exploit modifié et légèrement amélioré pour CVE-2025-55182, React2Shell : Exécution de code à distance avant authentification dans les paquets serveur React.
Analyse de recherche en sécurité et d'exploitation de CVE-2025-55182 (React) — Mappage CVSS + OWASP Top 10
Preuve de concept pour CVE-2025-55182 (React2Shell) : RCE non authentifiée dans React Server Components / Next.js via la désérialisation du protocole Flight.
Exploit pour CVE-2025-55182 permettant l'exécution de code à distance via la pollution de prototype dans les React Server Components de Next.js, avec exécution de commandes et capacités de shell inversé.
Exploit RCE interactif pour CVE-2025-55182 ciblant la vulnérabilité de désérialisation des composants serveur Next.js/React. Fonctionnalités : détection automatique, exécution de commandes, transfert de fichiers et un shell intégré avec historique et auto-complétion.
Exploit PoC pour CVE-2025-55182, démontrant l'exécution de code à distance dans React Server Functions via la pollution de prototype et une charge utile Flight Protocol conçue.
Un scanner de vulnérabilités web pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les React Server Components.
Règles de détection basées sur l'hôte pour la vulnérabilité RCE dans le framework JavaScript React.
Analyse d'attaque réelle de CVE-2025-55182 (React2Shell) - Vulnérabilité RCE des React Server Components
Dépôt de recherche défensive pour CVE-2025-55182 (RCE pré-authentification dans les composants serveur React/Next.js). Comprend l'analyse de vulnérabilité, les règles de détection (Suricata, Sigma, YARA), les guides d'atténuation et un système de surveillance CVE automatisé pour suivre les nouvelles divulgations et correctifs.
Démo de la CVE-2025-55182 — RCE sur Next.js (à des fins pédagogiques)