
une vulnérabilité critique d'exécution de code à distance (RCE) dans React Server Components (RSC). Elle inclut également un « Lab Environment » réaliste pour tester et comprendre la vulnérabilité en toute sécurité.
Ce dépôt contient un scanner complet et un outil d'exploitation pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React (RSC). Il inclut également un 'Environnement de laboratoire' réaliste pour tester et comprendre la vulnérabilité en toute sécurité.
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas cet outil sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. Les auteurs ne sont pas responsables de toute utilisation abusive.
CVE-2025-55182.py : L'outil Python principal pour scanner et exploiter.server.js : Un serveur Node.js vulnérable (React 19.0.0).index.html : L'interface utilisateur du labo (Tableau de bord système).flag.txt : La cible capture-the-flag (protégée de l'accès web).Dockerfile : Pour conteneuriser le laboratoire.vulnerability.md : Analyse technique détaillée de la CVE.Construisez et exécutez le conteneur vulnérable :
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab
Accédez au laboratoire à l'adresse http://localhost:3002.
Nécessite Node.js 18+.
npm install
npm start
Vérifiez si une cible est vulnérable.
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
-u <url> : URL cible.-f <file> : Fichier contenant une liste d'URLs.Ouvrez un shell interactif sur la cible.
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
Une fois dans le shell, vous pouvez exécuter des commandes comme ls, whoami ou cat flag.txt.
Le laboratoire comporte une Zone Restreinte. Le fichier flag.txt se trouve sur le serveur mais est configuré pour renvoyer une 403 Interdit (404 simulé) lorsqu'il est accédé via le navigateur web.
Objectif : Utilisez l'outil d'exploitation pour contourner la restriction web et lire le contenu de flag.txt.
Voir VULNERABILITY.md pour une analyse approfondie de la cause racine, des chaînes de gadgets et des correctifs.