Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-CVE-2025-55182 — Un outil d'exploitation pour la vulnérabilité Next.js CVE-2025-55182 qui permet l'exécution de commandes à distance par empoisonnement du prototype dans les React Server Components. | Kitploit
Outils/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

Un outil d'exploitation pour la vulnérabilité Next.js CVE-2025-55182 qui permet l'exécution de commandes à distance par empoisonnement du prototype dans les React Server Components.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 6 moisPas encore vérifié

Exploit React2Shell (CVE-2025-55182)

Exploit Python pour la vulnérabilité RCE des composants serveur React de Next.js avec support HTTP/HTTPS.

🚀 Démarrage rapide

root@kitploit:~
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"

📖 Utilisation

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ Fonctionnalités

  • ✅ Support HTTP et HTTPS
  • ✅ Analyse intelligente des URL (détection automatique du protocole)
  • ✅ Chargeurs animés pour une meilleure expérience utilisateur
  • ✅ Implémentation de socket brut (aucune dépendance)
  • ✅ Extraction automatique de la sortie
  • ✅ Support SSL/TLS pour les connexions sécurisées

⚠️ Avis légal

Pour les tests de sécurité autorisés uniquement.
Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Ne jamais utiliser pour des activités illégales.

📋 Prérequis

  • Python 3.6+
  • Aucune dépendance externe

🔧 Comment ça fonctionne

  1. Analyse l'URL cible (supporte http://, https://, ou pas de schéma)
  2. Établit une connexion socket brut (avec SSL pour HTTPS)
  3. Envoie une requête multipart/form-data conçue avec une charge utile de pollution de prototype
  4. Déclenche une RCE via child_process.execSync()
  5. Extrait la sortie de la commande depuis la réponse du serveur

🐛 Dépannage

  • Connexion refusée: Vérifiez si le serveur est en cours d'exécution
  • Erreurs SSL: La cible peut avoir des problèmes de certificat
  • Délai d'attente: Le serveur peut être lent - augmentez le délai d'attente
  • Sortie numérique: La sortie de la commande peut être tronquée

📄 Licence

Licence MIT - voir le fichier LICENSE


Avertissement: À des fins éducatives uniquement. Obtenez toujours une autorisation appropriée.

Dernière mise à jour: 8 février 2025
Version: 2.0.0 Mainteneur: BrianLopezM99

Télécharger l’outil