Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — React2Shell : un framework d'exploitation pour CVE-2025-55182 (RCE Next.js/React). | Kitploit
Outils/GitHubGitHub/blacktechx011/react2shell
Scanners de VulnérabilitésFrameworks d'ExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubblacktechx011/react2shell

React2Shell

React2Shell : un framework d'exploitation pour CVE-2025-55182 (RCE Next.js/React).

Voir le dépôt
11210il y a 9 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Un framework d'exploitation pour CVE-2025-55182 (RCE Next.js/React).

Version License Python


Table des matières

  • À propos du projet
  • Plongée technique approfondie
  • Pour commencer
  • Prérequis
  • Installation
  • Utilisation
  • Fonctionnalités clés
  • Avertissement
  • Crédits

  • À propos du projet

    React2Shell est un framework en ligne de commande complet conçu pour scanner et exploiter CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification affectant les applications utilisant les fonctions serveur Next.js/React.

    Cet outil fournit aux professionnels de la sécurité et aux chercheurs les utilitaires nécessaires pour tester, vérifier et comprendre l'impact de cette vulnérabilité dans un environnement contrôlé et autorisé.


    Plongée technique approfondie

    Pour une analyse technique détaillée de la vulnérabilité CVE-2025-55182, y compris sa cause racine et ses mécanismes d'exploitation, veuillez vous référer au fichier explanation.md inclus dans ce dépôt.


    Pour commencer

    Suivez ces instructions pour obtenir une copie locale et la faire fonctionner.

    Prérequis

    • Python 3.9 ou supérieur
    • git installé sur votre système

    Installation

    Deux méthodes d'installation sont disponibles. L'installation par paquet est fortement recommandée pour la simplicité d'utilisation.

    1. En tant que paquet système (Recommandé)

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install the tool globally using pip
      pip install .
      
      # Verify the installation
      react2shell --help
      
    2. Installation manuelle

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install required dependencies
      pip install -r requirements.txt
      
      # Run the tool directly
      python react2shell.py --help
      

    Utilisation

    React2Shell offre une interface en ligne de commande flexible pour le scan, l'exploitation et le reporting.

    Exemple de démarrage rapide :

    root@kitploit:~
    # Scan a single target for the vulnerability
    react2shell -u https://target.com
    

    Pour une liste complète des commandes, des options avancées et des exemples d'utilisation détaillés, veuillez consulter la documentation officielle usage.md.


    Fonctionnalités clés

    • Scan haute fidélité : Un scanner robuste et multi-threadé pour identifier rapidement les hôtes vulnérables à partir d'une grande liste de cibles.
    • Shell interactif : Un shell interactif complet pour exécuter des commandes sur une cible compromise, facilitant la post-exploitation.
    • Contournement WAF : Des techniques intégrées telles que l'injection de données inutiles et la construction avancée de charges utiles pour contourner les filtres de sécurité courants.
    • Mode furtif : Utilise des délais de requête aléatoires et une rotation de User-Agent pour minimiser la détection lors du scan et de l'exploitation.
    • Rapports professionnels : Génère des rapports de scan dans plusieurs formats, notamment HTML, JSON et CSV, pour la documentation et l'analyse.

    Avertissement

    [!WARNING] Cet outil est fourni uniquement à des fins de tests de sécurité éducatifs et autorisés. Exécuter cet outil contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite et écrite est illégal. L'auteur n'est pas responsable des dommages ou des conséquences juridiques résultant d'une mauvaise utilisation de ce framework. En téléchargeant ou en utilisant ce logiciel, vous acceptez d'assumer l'entière responsabilité de vos actions.


    Crédits

    • Ce framework a été développé et empaqueté par @BlackTechX011.
    • La recherche principale sur la vulnérabilité et la preuve de concept initiale ont été réalisées par @maple3142. Leur travail a été déterminant pour comprendre cette vulnérabilité.

    Star History

    Star History Chart
    Télécharger l’outil