Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell — Scanner léger et modèles Nuclei pour identifier les RCEs par désérialisation dans React et Next.js (CVE-2025-55182 / CVE-2025-66478). | Kitploit
Outils/GitHubGitHub/grp-ops/react2shell
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebFuzzingTests d'Intrusion
GitHubgrp-ops/react2shell

react2shell

Scanner léger et modèles Nuclei pour identifier les RCEs par désérialisation dans React et Next.js (CVE-2025-55182 / CVE-2025-66478).

Voir le dépôt
43il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell

Outil CLI + templates Nuclei pour détecter deux vulnérabilités RCE critiques dans les composants serveur React et les actions serveur Next.js.
Le scanner a été réécrit à partir de la vulnérabilité react2shell divulguée.

Aperçu des vulnérabilités

CVE-2025-55182 – RCE par désérialisation des composants serveur React
Une faille dans le processus de désérialisation Flight de React permet à des références contrôlées par l'utilisateur de résoudre des fonctions serveur, conduisant à une exécution de code à distance.
Concerne React 19.0.0–19.2.0.

CVE-2025-66478 – RCE des actions serveur Next.js
Next.js hérite du même comportement de désérialisation non sécurisé lors du traitement des actions serveur, entraînant la même voie d'attaque RCE.
Concerne Next.js 14.3.0-canary.77 jusqu'à 16.0.6.

Les deux sont classés CVSS 10.0 en raison de leur exploitabilité triviale et de leur impact RCE total. Les versions mises à jour de React et Next.js fournissent des correctifs.

Scanner

  • PoC RCE ou détection sécurisée sans exploitation
  • Identification par version uniquement pour éviter les vérifications inutiles
  • Confirmation RCE hors bande via des rappels DNS/HTTP
    (totalement compatible avec Burp Collaborator, interactsh, etc.)
  • Mode contournement WAF avec remplissage ajustable
  • Plusieurs variantes de charge utile pour les tests d'évasion
  • Templates Nuclei inclus

Utilisation

Identifier uniquement :

root@kitploit:~
python3 scanner.py -u https://example.com --fingerprint-only

Détection par rappel
(utilisez n'importe quel écouteur DNS/HTTP, y compris Burp Collaborator) :

root@kitploit:~
python3 scanner.py -u https://example.com --callback-url https://your-id.oast.pro/r2s

Workflow Nuclei :

root@kitploit:~
nuclei -u https://example.com -w nuclei/react2shell-workflow.yaml

Crédits de recherche

Découverte de la vulnérabilité et recherche du PoC par :

  • maple3142
  • Les équipes de sécurité chez Wiz, Palo Alto Unit 42, Tenable et Akamai

Références

  • Wiz : https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
  • Unit 42 : https://unit42.paloaltonetworks.com/cve-2025-55182-react-and-cve-2025-66478-next/
  • Tenable : https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce
  • Akamai : https://www.akamai.com/blog/security-research/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
Télécharger l’outil