CVE-2025-55182 (React2Shell) Preuve de concept d'exploitation
⚠️ AVERTISSEMENT : Ce projet utilise intentionnellement un logiciel vulnérable à des fins de recherche en sécurité uniquement.
Crédits
Tout le crédit pour cette preuve de concept revient à @maple3142
Configuration et exécution
Docker
docker-compose up --build
L'application sera disponible à http://localhost:3000
Exploitation
python3 CVE-2025-55182.py <host> <commande>
⚠️ Avis de non-responsabilité légal
Cet outil est fourni à des fins ÉDUCATIVES et de TEST DE SÉCURITÉ AUTORISÉ uniquement.
En utilisant cet outil, vous acceptez que :
- Vous n'utiliserez cet outil que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez obtenu une autorisation écrite explicite de tester
- L'accès non autorisé à des systèmes informatiques est illégal en vertu de lois telles que le CFAA (États-Unis), le Computer Misuse Act (Royaume-Uni) et des lois similaires dans le monde entier
- Le(s) auteur(s) décline(nt) TOUTE RESPONSABILITÉ en cas d'utilisation abusive, de dommages ou d'activités illégales
- Vous assumez L'ENTIÈRE RESPONSABILITÉ de vos actions
NE PAS UTILISER À DES FINS MALVEILLANTES.