
React2Shell : un framework d'exploitation pour CVE-2025-55182 (RCE Next.js/React).
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
Un framework d'exploitation pour CVE-2025-55182 (RCE Next.js/React).
React2Shell est un framework en ligne de commande complet conçu pour scanner et exploiter CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification affectant les applications utilisant les fonctions serveur Next.js/React.
Cet outil fournit aux professionnels de la sécurité et aux chercheurs les utilitaires nécessaires pour tester, vérifier et comprendre l'impact de cette vulnérabilité dans un environnement contrôlé et autorisé.
Pour une analyse technique détaillée de la vulnérabilité CVE-2025-55182, y compris sa cause racine et ses mécanismes d'exploitation, veuillez vous référer au fichier explanation.md inclus dans ce dépôt.
Suivez ces instructions pour obtenir une copie locale et la faire fonctionner.
git installé sur votre systèmeDeux méthodes d'installation sont disponibles. L'installation par paquet est fortement recommandée pour la simplicité d'utilisation.
En tant que paquet système (Recommandé)
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install the tool globally using pip
pip install .
# Verify the installation
react2shell --help
Installation manuelle
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install required dependencies
pip install -r requirements.txt
# Run the tool directly
python react2shell.py --help
React2Shell offre une interface en ligne de commande flexible pour le scan, l'exploitation et le reporting.
Exemple de démarrage rapide :
# Scan a single target for the vulnerability
react2shell -u https://target.com
Pour une liste complète des commandes, des options avancées et des exemples d'utilisation détaillés, veuillez consulter la documentation officielle usage.md.
[!WARNING] Cet outil est fourni uniquement à des fins de tests de sécurité éducatifs et autorisés. Exécuter cet outil contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite et écrite est illégal. L'auteur n'est pas responsable des dommages ou des conséquences juridiques résultant d'une mauvaise utilisation de ce framework. En téléchargeant ou en utilisant ce logiciel, vous acceptez d'assumer l'entière responsabilité de vos actions.