Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-POC-NEXTJS — Preuve de concept fonctionnelle pour NextJS RCE afin d'établir un reverse shell. [React2Shell] | Kitploit
Outils/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
Analyse Dynamique (Sandboxing)Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub
aliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

Preuve de concept fonctionnelle pour NextJS RCE afin d'établir un reverse shell. [React2Shell]

Voir le dépôt
2812il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 (React2Shell) - Preuve de Concept (PoC)

Ceci est une Preuve de Concept commerciale et non gratuite.

Lien d'achat : https://bit.ly/44G0ani

Aperçu

Ce dépôt contient une Preuve de Concept (PoC) d'exploitation fiable et haute-fidélité pour CVE-2025-55182, également connue sous le nom de React2Shell. Il s'agit d'une vulnérabilité critique (CVSS 10.0) d'exécution de code à distance (RCE) affectant les composants serveur React (RSC) et, par extension, les applications Next.js.

Fonctionnalités

Cette PoC commerciale inclut plusieurs méthodes de détection et d'exploitation, offrant une flexibilité pour différents scénarios de test :

Détection

  • Détection DNSLog : Un modèle Nuclei pour la détection de vulnérabilité sans sortie via des rappels DNS.
  • Écho de vulnérabilité : Une PoC standard pour confirmer la présence de la vulnérabilité.

Exploitation

Choisissez parmi trois méthodes de shell inverse interactif :

  • exp : Shell interactif utilisant l'encodage Base64 via des commandes echo.
  • exp2 : Shell interactif utilisant le détournement de requêtes HTTP avec POST et Base64.
  • exp3 : Shell interactif utilisant le détournement de requêtes HTTP avec POST et chiffrement AES-256-CBC.
  • Interface et fonctionnalités

    Interface

    Preuve d'exploitation

    Interface de la Preuve de Concept


    🚨 Description technique

    Cette PoC démontre l'exploitation fiable de CVE-2025-55182 (React2Shell), une vulnérabilité critique d'exécution de code à distance dans les applications Next.js utilisant les composants serveur React. Notre exploit fournit aux chercheurs en sécurité et aux testeurs d'intrusion une méthode validée et unique pour exécuter des commandes non authentifiées sur des cibles en configuration par défaut.

    Aperçu de l'exploitation

    La PoC exploite une faille de pollution de prototype côté serveur dans la désérialisation du protocole RSC « Flight ». En soumettant une seule requête HTTP POST spécialement conçue, la vulnérabilité peut être déclenchée pour échapper au contexte de sérialisation React et exécuter des commandes système arbitraires sur le serveur hôte.

    Mécanisme technique clé : L'exploit élabore une requête multi-part form-data contenant une structure JSON circulaire. Cette structure abuse du processus de désérialisation pour polluer la chaîne de prototypes, amenant finalement le serveur à résoudre une chaîne de traversée de chemin ("$1:constructor:constructor"). Cette traversée renvoie le constructeur Function de JavaScript, qui est ensuite invoqué avec un code contrôlé par l'attaquant, menant directement à une exécution de code à distance (RCE).

    Fonctionnalités de la PoC

    • Fiabilité : Fonctionne sur les applications Next.js 15.x/16.x par défaut utilisant le routeur d'application sans nécessiter de mauvaise configuration préalable.
    • Précision : Exploite la faille de désérialisation centrale telle que documentée à l'origine, et non une mauvaise configuration secondaire.
    • Clarté : Inclut un code bien commenté et un guide étape par étape expliquant la chaîne d'exploitation.
    • Vérifiable : Permet une démonstration sécurisée à l'aide de commandes bénignes (par exemple, id, whoami) pour confirmer l'exécution.

    Vérification et comparaison

    Pour distinguer une PoC fonctionnelle de haute qualité des nombreux scripts incomplets ou trompeurs circulant en ligne, reportez-vous aux critères suivants :

    Critère d'évaluationCette PoC (fonctionnelle)Scripts de faible qualité courants
    Configuration requiseFonctionne sur une configuration par défaut de create-next-app.Nécessite une exposition manuelle et dangereuse de modules comme child_process.
    Base d'exploitationExploite directement le bug de pollution de prototype et désérialisation RSC.Peut démontrer des problèmes non liés ou des méthodes incorrectes.
    Signature de requêteUtilise correctement POST avec l'en-tête Next-Action et un corps multi-part complexe.Utilise souvent des structures de requêtes simplistes et incorrectes.
    Preuve d'exécutionFournit une exécution complète de commandes système (par exemple, créer des fichiers, exécuter des commandes).Limité à retourner des informations de version ou à provoquer des plantages.

    Utilisation prévue et clause de non-responsabilité

    Cette PoC est destinée strictement à :

    • Les tests de sécurité autorisés et la recherche de vulnérabilités.
    • Les tests d'intrusion sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.
    • L'éducation défensive et la compréhension des chaînes d'attaque modernes pour améliorer la sécurité.

    Le vendeur et le créateur déclinent toute responsabilité en cas d'utilisation abusive de cet outil. Il est de la seule responsabilité de l'acheteur de l'utiliser de manière légale et éthique.

    Télécharger l’outil