Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
react2shell-CVE-2025-55182 — Un outil d'exploitation pour la vulnérabilité Next.js CVE-2025-55182 qui permet l'exécution de commandes à distance par empoisonnement du prototype dans les React Server Components. | Kitploit
Un outil d'exploitation pour la vulnérabilité Next.js CVE-2025-55182 qui permet l'exécution de commandes à distance par empoisonnement du prototype dans les React Server Components.
✅ Analyse intelligente des URL (détection automatique du protocole)
✅ Chargeurs animés pour une meilleure expérience utilisateur
✅ Implémentation de socket brut (aucune dépendance)
✅ Extraction automatique de la sortie
✅ Support SSL/TLS pour les connexions sécurisées
⚠️ Avis légal
Pour les tests de sécurité autorisés uniquement.
Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Ne jamais utiliser pour des activités illégales.
📋 Prérequis
Python 3.6+
Aucune dépendance externe
🔧 Comment ça fonctionne
Analyse l'URL cible (supporte http://, https://, ou pas de schéma)
Établit une connexion socket brut (avec SSL pour HTTPS)
Envoie une requête multipart/form-data conçue avec une charge utile de pollution de prototype
Déclenche une RCE via child_process.execSync()
Extrait la sortie de la commande depuis la réponse du serveur
🐛 Dépannage
Connexion refusée: Vérifiez si le serveur est en cours d'exécution
Erreurs SSL: La cible peut avoir des problèmes de certificat
Délai d'attente: Le serveur peut être lent - augmentez le délai d'attente
Sortie numérique: La sortie de la commande peut être tronquée
📄 Licence
Licence MIT - voir le fichier LICENSE
Avertissement: À des fins éducatives uniquement. Obtenez toujours une autorisation appropriée.
Dernière mise à jour: 8 février 2025 Version: 2.0.0
Mainteneur: BrianLopezM99