Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-react2shell — Détecte les React Server Components exposés vulnérables à la CVE-2025-55182 via la négociation RSC. | Kitploit
Outils/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)ExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Détecte les React Server Components exposés vulnérables à la CVE-2025-55182 via la négociation RSC.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 : Détecteur de composants serveur React (RSC) exposés

Ce dépôt contient un modèle Nuclei pour détecter l'exposition des composants serveur React associée à CVE-2025-55182. La vulnérabilité affecte les applications construites avec React/Next.js où la couche de négociation RSC est exposée involontairement, permettant aux attaquants d'interagir avec les composants serveur et d'atteindre potentiellement une exécution de code à distance (RCE) basée sur la désérialisation.

Le modèle effectue une négociation RSC bénigne et identifie les points de terminaison qui répondent avec le flux de composants RSC (text/x-component) au lieu de bloquer la requête.

Ce que détecte ce modèle

Une cible est signalée comme vulnérable lorsqu'elle :

  • Répond avec text/x-component à la réception des en-têtes de négociation RSC.

  • Émet des marqueurs d'exécution spécifiques à RSC tels que :

    • I[ (le préfixe de charge utile RSC)
    • static/chunks/... (références aux bundles Next.js)

Renvoie un en-tête Vary: RSC.

  • Révèle facultativement l'en-tête X-Matched-Path, que le modèle extrait.

  • Ces indicateurs confirment que le point de terminaison du composant serveur React est exposé, ce qui correspond au comportement décrit dans CVE-2025-55182.

    Utilisation

    Exécutez avec Nuclei :

    root@kitploit:~
    nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
    

    Exécutez contre une liste :

    root@kitploit:~
    nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
    

    Avertissement

    Ce modèle est destiné uniquement aux tests de sécurité autorisés. Une utilisation inappropriée peut violer des lois ou des conditions d'utilisation.

    Télécharger l’outil