Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - POC de scanner massif | Kitploit
Outils/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - POC de scanner massif

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
5il y a 8 moisPas encore vérifié

CVE-2025-55182 – PoC de Scanner Massif

CVE-2025-55182 (également appelée « React2Shell ») est une vulnérabilité critique d'exécution de code à distance (RCE) dans le système React Server Components (RSC). Le problème survient parce que le mécanisme de désérialisation des charges utiles HTTP pour les « Server Functions » traite de manière non sécurisée les entrées non fiables, permettant à un attaquant d'envoyer une requête conçue et de déclencher l'exécution de code arbitraire sur le serveur — sans authentification. Cette vulnérabilité a été notée CVSS 10.0 (Critique).

Versions affectées et corrigées :

Package React / RSC

  • ⚠ Versions vulnérables : 19.0.0, 19.1.0, 19.1.1, 19.2.0 des packages RSC (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ Versions corrigées : 19.0.1, 19.1.2, 19.2.1.

Frameworks / Écosystème (par ex. Next.js) :

  • Toute application utilisant React Server Components (RSC) via Next.js ou des intégrations similaires peut être vulnérable si elle repose sur les versions RSC affectées.
  • ⚠ Versions vulnérables de Next.js : diverses versions des séries 15.x et 16.x (y compris les anciennes versions canary utilisant des packages RSC vulnérables).
  • ✅ Les versions corrigées de Next.js incluent : 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 et 16.0.7.

Avertissement

root@kitploit:~
Cet outil est créé uniquement à des fins éducatives ou pour des évaluations de sécurité autorisées.
Le scan ou l'exploitation non autorisé de systèmes tiers est illégal et peut violer les conditions de service ou les lois pénales.
Utilisez-le de manière responsable.

Comment utiliser

Ma version de Python :

root@kitploit:~
C:\Users\cirqueira>python --version
Python 3.11.0

Prérequis :

root@kitploit:~
requests
colorama

Commandes :

root@kitploit:~
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
root@kitploit:~
cd MassExploit-CVE-2025-55182
root@kitploit:~
pip install requests colorama
root@kitploit:~
python3 CVE-2025-55182.py <url_list.txt> <threads>

Propriétaire CirqueiraDev :

  • Discord: Cirqueira
  • Vous pouvez me contacter sur Telegram ou Instagram
  • Petite communauté sur le monde de l'informatique, leaks et plus : RootNet

RAPPELEZ-VOUS : Toutes les informations et le code fournis sur ce profil sont à des fins éducatives uniquement. Le créateur n'est pas responsable des dommages directs ou indirects résultant d'une mauvaise utilisation de ce matériel. Tout ce que vous choisissez de faire est à vos propres risques et responsabilités.

Télécharger l’outil