Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/chitoz1300/react2shell-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceÉvasion de Conteneur
GitHubchitoz1300/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Preuve de concept

Docker Image Size Docker Pulls Docker Stars GitHub license

Démonstration de vulnérabilité de sécurité critique - CVSS 10.0 - Exécution de code à distance dans les composants serveur React

⚠️AVIS DE NON-RESPONSABILITÉ

UNIQUEMENT À DES FINS ÉDUCATIVES !
Ce dépôt démontre une vulnérabilité de sécurité critique.
Ne jamais utiliser sur des systèmes de production ou des réseaux exposés.

🚨Détails de la vulnérabilité

  • ID CVE : CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • Score CVSS : 10.0 (CRITIQUE)
  • Versions concernées : Next.js 15.0.0 avec React Server Components
  • Vulnérabilité : Exécution de code à distance via le protocole RSC
  • Corrigé dans : [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Démarrage rapide

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Fonctionnalités

  • -Interface utilisateur moderne se faisant passer pour un « terrain de jeu de code »
  • Interface RCE interactive
  • Plusieurs exemples de payloads
  • Résultats d'exécution en temps réel
  • Démonstration d'exploitation à des fins éducatives

🛡️ Impact sur la sécurité

La vulnérabilité permet :

  • L'exécution de commandes à distance en tant que root
  • L'accès au système de fichiers
  • La reconnaissance réseau
  • Une évasion potentielle du conteneur
  • La compromission complète du système

📁 Structure du projet

root@kitploit:~
/react2shell-cve-2025-55182/
├── Dockerfile        # Vulnerable container setup
├── pages/
│   ├── index.js      # Frontend UI (disguised as dev tool)
│   └── api/
│       └── rce.js    # Vulnerable RCE endpoint
├── package.json      # Next.js 15.0.0 (vulnerable)
└── README.md
└── LICENSE
├── img/
│   ├── demo1.png     # Demo 1 img
│   ├── demo2.png     # Demo 2 img
│   ├── demo3.png     # Demo 3 img
│   ├── demo4.png     # Demo 4 img
│   ├── demo5.png    # Demo 5 img

🚀 Capture d'écran de la démo

texte alternatif texte alternatif texte alternatif texte alternatif texte alternatif

🔒 Correctif

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

Bon code ! 💻

Fait avec ❤️ par Ihsan Sencan

⭐ Mettez une étoile à ce dépôt si vous le trouvez utile ! ⭐

GitHub followers GitHub stars

Télécharger l’outil