Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
study-CVE-2025-55182 — Dépôt éducatif pour apprendre CVE-2025-55182 : une RCE avant authentification dans React Server Components. Inclut une documentation étape par étape, des exercices pratiques et un exploit de preuve de concept dans une application Next.js Dockerisée vulnérable. | Kitploit
Outils/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

Dépôt éducatif pour apprendre CVE-2025-55182 : une RCE avant authentification dans React Server Components. Inclut une documentation étape par étape, des exercices pratiques et un exploit de preuve de concept dans une application Next.js Dockerisée vulnérable.

Voir le dépôt
9il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Étude de CVE-2025-55182

Un dépôt pour apprendre la vulnérabilité Remote Code Execution (RCE) dans React Server Components.

🔴 Avertissement

Utilisez-le uniquement à des fins éducatives. L'utiliser sur les systèmes d'autrui sans autorisation est illégal.

📋 Aperçu de la vulnérabilité

ChampDétail
ID CVECVE-2025-55182
TypePre-authentication Remote Code Execution (RCE)
CWECWE-502 : Désérialisation de données non fiables
CVSS10,0 (Critique)
ImpactReact 19.0.0 - 19.2.2

📁 Structure du dépôt

root@kitploit:~
.
├── docs/                    # 📚 Documents d'apprentissage (Étapes 1 à 4)
├── exercises/               # 🧪 Scripts d'exercices
├── exploit/                 # 💀 Scripts PoC
└── vulnerable-app/          # 🎯 Application Next.js vulnérable

🚀 Démarrage rapide

1. Lancer l'application vulnérable

root@kitploit:~
cd vulnerable-app
docker compose up --build -d

2. Exécuter l'attaque

root@kitploit:~
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. Vérifier le résultat

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)...

🎉 RCE réussi !

📚 Parcours d'apprentissage

Des documents pour comprendre la vulnérabilité étape par étape :

ÉtapeSujetFichier
1Bases du Prototype Pollutiondocs/01_prototype_pollution_basics.md
2Chaîne de constructeurs et RCEdocs/02_constructor_chain.md
3Protocole React Flightdocs/03_react_flight_protocol.md
4Vue d'ensemble de la vulnérabilité et correctifdocs/04_vulnerability_summary.md

🧪 Exécuter les exercices

root@kitploit:~
# Étape 1 : Expérimenter le Prototype Pollution
node exercises/01_prototype_pollution.js

# Étape 2 : Comprendre la chaîne de constructeurs
node exercises/02_constructor_chain.js

# Étape 3 : Simuler la résolution de références
node exercises/03_reference_resolution.js

# Étape 4 : Analyse complète de la charge utile
node exercises/04_full_exploit_analysis.js

🛡️ Méthode de correction

root@kitploit:~
# Mettre à jour React vers la dernière version
npm install react@latest react-dom@latest

Versions corrigées : 19.0.3+, 19.1.4+, 19.2.3+

📚 Liens de référence

  • CVE-2025-55182
  • GitHub PR #35277 - Correctif
  • Avis de sécurité React
Télécharger l’outil