Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-burp — Extension Burp Suite pour détecter la vulnérabilité de désérialisation non sécurisée CVE-2025-55182 (React2Shell). Fonctionnalités : vérification de digest sécurisée, mode de redirection PoC et confirmation OOB via Burp Collaborator. | Kitploit
Outils/GitHubGitHub/j0lt-github/react2shell-burp
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubj0lt-github/react2shell-burp

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

react2shell-burp

Extension Burp Suite pour détecter la vulnérabilité de désérialisation non sécurisée CVE-2025-55182 (React2Shell). Fonctionnalités : vérification de digest sécurisée, mode de redirection PoC et confirmation OOB via Burp Collaborator.

Voir le dépôt
11il y a 29 joursPas encore vérifié
Partager

React2Shell RCE Scanner and Validator (CVE-2025-55182)

Créateur : j0lt
Collaborateur : https://github.com/shashank18

Une extension Burp Suite qui détecte et valide la vulnérabilité React2Shell (CVE-2025-55182) — une faille d'exécution de code à distance sans authentification dans React Server Components. L'extension effectue une prise d'empreinte passive des points de terminaison RSC et sonde activement la désérialisation non sécurisée via deux modes de scan.

Fonctionnalités

  • Safe digest check (sans exploitation) : confirme le chemin de désérialisation vulnérable en déclenchant une erreur 500 + digest — sans exécution de code.
  • PoC redirect check (haute fiabilité) : exécute une commande et capture la sortie via l'en-tête X-Action-Redirect, fournissant une confirmation d'exploitation solide.
  • Confirmation Burp Collaborator OOB en mode PoC avec un sondage planifié non bloquant toutes les 60 secondes.
  • Bascules de charge utile Unix et Windows ; en-têtes personnalisés ; suivi des redirections vers le même hôte.
  • Prise d'empreinte passive des points de terminaison RSC — les résultats apparaissent dans les panneaux Target et Scanner.
  • Raccourcis de menu contextuel dans l'historique Proxy, la carte du site Target et les résultats du Scanner.

Compilation

root@kitploit:~
./gradlew clean shadowJar

Artefact : build/libs/react2shellburp-0.1.1.jar

Installation dans Burp

Burp → Extender → Extensions → Add → Type: Java → Sélectionnez build/libs/react2shellburp-0.1.1.jar → Ouvrez l'onglet React2Shell.

Utilisation

  1. Définissez l'URL de base/l'hôte cible et le chemin (ou clic droit sur une requête → Load into React2Shell tab).
  2. Choisissez le mode : Safe digest (impact faible) ou PoC redirect (confirmation forte ; Collaborator OOB optionnel).
  3. Optionnel : ajoutez des en-têtes personnalisés, activez le suivi des redirections, basculez la charge utile Windows.
  4. Cliquez sur Run scan. Les résultats apparaissent dans le journal d'activité et sous forme de problèmes Burp (React2Shell / CVE-2025-55182).

Sécurité

  • Testez uniquement sur les systèmes que vous êtes autorisé à évaluer.
  • Privilégiez le mode Safe ; utilisez PoC/Collaborator uniquement lorsqu'une preuve de haute confiance est requise.
  • Corrigez en mettant à jour vers les versions corrigées de React Server Components (19.0.1 / 19.1.2 / 19.2.1) ou les équivalents du framework.
Télécharger l’outil