
CVE-2025-55182 RCE - POC de scanner massif
CVE-2025-55182 (également appelée « React2Shell ») est une vulnérabilité critique d'exécution de code à distance (RCE) dans le système React Server Components (RSC). Le problème survient parce que le mécanisme de désérialisation des charges utiles HTTP pour les « Server Functions » traite de manière non sécurisée les entrées non fiables, permettant à un attaquant d'envoyer une requête conçue et de déclencher l'exécution de code arbitraire sur le serveur — sans authentification. Cette vulnérabilité a été notée CVSS 10.0 (Critique).
(react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).Cet outil est créé uniquement à des fins éducatives ou pour des évaluations de sécurité autorisées.
Le scan ou l'exploitation non autorisé de systèmes tiers est illégal et peut violer les conditions de service ou les lois pénales.
Utilisez-le de manière responsable.
C:\Users\cirqueira>python --version
Python 3.11.0
requests
colorama
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <threads>
RAPPELEZ-VOUS : Toutes les informations et le code fournis sur ce profil sont à des fins éducatives uniquement. Le créateur n'est pas responsable des dommages directs ou indirects résultant d'une mauvaise utilisation de ce matériel. Tout ce que vous choisissez de faire est à vos propres risques et responsabilités.