Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Lab — Un laboratoire pratique pour comprendre et exploiter CVE-2025-55182 (React2Shell) - Exécution de code à distance dans les composants serveur React | Kitploit
Outils/GitHubGitHub/dhananjayakumarn/cve-2025-55182-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubdhananjayakumarn/cve-2025-55182-lab

CVE-2025-55182-Lab

Un laboratoire pratique pour comprendre et exploiter CVE-2025-55182 (React2Shell) - Exécution de code à distance dans les composants serveur React

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire CVE-2025-55182

Un laboratoire pratique pour exploiter CVE-2025-55182 (React2Shell) - Exécution de code à distance dans les composants serveur React.

⚠️ Avertissement

Uniquement à des fins éducatives. Testez uniquement sur des systèmes vous appartenant.


Démarrage rapide

root@kitploit:~
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d

# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"

C'est tout ! Vous devriez voir la sortie de la commande prouvant l'exécution de code à distance (RCE).


Qu'est-ce que CVE-2025-55182 ?

Vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React (CVSS 10.0).

Versions concernées :

  • React 19.0.0 - 19.2.0
  • Next.js 15.x - 16.0.6

Impact : Une seule requête HTTP = Contrôle total du serveur


Utilisation

Script Python

root@kitploit:~
python3 exploit.py <target> <command>

# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"

Nettoyage

root@kitploit:~
docker-compose down

En savoir plus

  • Article de blog - Explication détaillée
  • Avis de sécurité React
  • Bulletin Next.js

⭐ Mettez une étoile si cela vous a aidé à apprendre !

Télécharger l’outil