Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182-lab — Lab basé sur Docker reproduisant CVE-2025-55182 (React2Shell), une RCE non authentifiée dans le React Server Components Flight Protocol, avec un exploit PoC et une comparaison avec la version corrigée. | Kitploit
Outils/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
Scanners de VulnérabilitésSécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
Labs et Pratique
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

Lab basé sur Docker reproduisant CVE-2025-55182 (React2Shell), une RCE non authentifiée dans le React Server Components Flight Protocol, avec un exploit PoC et une comparaison avec la version corrigée.

Voir le dépôt
2il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - React2Shell Lab

Aperçu

CVE-2025-55182 (React2Shell) est une vulnérabilité critique de type Exécution de Code à Distance (RCE) non authentifiée, notée CVSS 10.0, dans le Flight Protocol des React Server Components (RSC), affectant les packages react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.

Prérequis

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

Configuration requise

  • macOS/ Linux/ Windows (WSL2)
  • Ports 3000 et 3001 disponibles

Installation et configuration

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. Construire le conteneur

root@kitploit:~
docker compose build

3. Démarrer le lab

root@kitploit:~
docker compose up -d

4. Vérifier que les deux conteneurs sont en cours d'exécution

root@kitploit:~
docker ps

Arrêter le lab

root@kitploit:~
docker compose down

Application/Versions vulnérables

PackageVersions vulnérables
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

Ce lab démontre la vulnérabilité en utilisant NextJS 15.5.6 / React 19.1.0 comme paire vulnérable.

Exploitation de la vulnérabilité

Installer les dépendances

root@kitploit:~
pip install requests

Exécuter contre l'application vulnérable

root@kitploit:~
python3 exploit-poc.py http://localhost:3000

Exécuter contre l'application corrigée

root@kitploit:~
python3 exploit-poc.py http://localhost:3001

Résultat attendu

Vulnérable

root@kitploit:~
Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

Corrigée

root@kitploit:~
Status: 404
Raw: Server action not found.

Détection

Vérification passive de version

root@kitploit:~
docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

Vous pouvez également utiliser l'extension wappalyzer pour vérifier la version de react et next en cours d'exécution dans l'application via le navigateur.

Active - sonde canary

root@kitploit:~
python3 exploit-poc.py <target>
  • Si la sortie contient le contenu de /etc/passwd - Vulnérable
  • Si 404 Server Action Not Found - Corrigée

Remédiation

Mettre à niveau vers les versions corrigées

root@kitploit:~
npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

Si vous utilisez la version 13.3 ou une version ultérieure de Next.js 13 (13.3.x, 13.4.x, ou 13.5.x), veuillez mettre à niveau vers la version 14.2.35. Si vous utilisez [email protected] ou une version canary ultérieure, rétrogradez vers la dernière version stable 14.x :

root@kitploit:~
npm install next@14

Si vous utilisez les API RSC instables de React Router, vous devez mettre à niveau les dépendances suivantes du package.json si elles existent :

root@kitploit:~
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

Dépannage

1. Port 3000/3001 déjà utilisé. Libérez les ports et relancez le conteneur docker.

2. Incohérence du lock npm ci. Exécutez d'abord npm install dans le dossier app, puis reconstruisez.

3. Erreur docker-credential-desktop. Définissez "CredsStore": "" dans ~/.docker/config.json.

4. Conteneur introuvable. Exécutez d'abord docker compose up -d.

Télécharger l’outil