Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/ihsansencan/react2shell-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceÉvasion de Conteneur
GitHubihsansencan/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 8 moisPas encore vérifié

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Preuve de concept

Docker Image Size Docker Pulls Docker Stars GitHub license

Démo d'une vulnérabilité de sécurité critique - CVSS 10.0 - Exécution de code à distance dans les composants serveur React

⚠️AVERTISSEMENT

POUR USAGE ÉDUCATIF UNIQUEMENT !
Ce dépôt démontre une vulnérabilité de sécurité critique.
Ne jamais utiliser sur des systèmes de production ou des réseaux exposés.

🚨Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • Score CVSS : 10.0 (CRITIQUE)
  • Affecté : Next.js 15.0.0 avec React Server Components
  • Vulnérabilité : Exécution de code à distance via le protocole RSC
  • Corrigé dans : [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Démarrage rapide

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Fonctionnalités

  • Interface utilisateur moderne se faisant passer pour un « terrain de jeu de code »
  • Interface RCE interactive
  • Plusieurs exemples de charges utiles
  • Résultats d'exécution en temps réel
  • Démonstration éducative d'exploitation

🛡️ Impact sur la sécurité

La vulnérabilité permet :

  • Exécution de commandes à distance en tant que root
  • Accès au système de fichiers
  • Reconnaissance réseau
  • Échappement potentiel du conteneur
  • Compromission totale du système

📁 Structure du projet

root@kitploit:~
/react2shell
├── Dockerfile
├── package.json
├── next.config.js
├── app/
│   ├── actions.js
│   ├── layout.js
│   ├── page.js
│   └── api/
│       └── command/
│           └── route.js
├── README.md
├── LICENSE
└── img/
    ├── 1.png
    ├── 2.png
    └── 3.png

🚀 Capture d'écran de la démo

alt text alt text alt text

🔒 Correction

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

Bon codage ! 💻

Fait avec ❤️ par Ihsan Sencan

⭐ Mettez une étoile à ce dépôt si vous le trouvez utile ! ⭐

GitHub followers GitHub stars

Télécharger l’outil