Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NSE_CVE-2025-55182 — Script NSE Nmap pour scanner React2Shell (CVE-2025-55182) | Kitploit
Outils/GitHubGitHub/jahaziellem/nse_cve-2025-55182
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubjahaziellem/nse_cve-2025-55182

NSE_CVE-2025-55182

Script NSE Nmap pour scanner React2Shell (CVE-2025-55182)

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NSE_CVE-2025-55182

Script NSE Nmap pour scanner React2Shell (CVE-2025-55182)

Avertissement Le code suivant est fourni uniquement à des fins éducatives et de recherche. Toute utilisation de ce script relève de la seule discrétion et responsabilité de l’utilisateur.

Ce scanner peut produire des faux positifs ou des résultats non concluants. Il appartient donc à l’utilisateur de valider et de confirmer tout résultat signalé. L’auteur décline toute responsabilité en cas d’utilisation abusive, de dommages ou de conséquences involontaires découlant de l’exécution de ce code.

Utilisez cet outil uniquement dans des environnements où vous disposez d’une autorisation explicite. Les tests non autorisés de systèmes sont strictement interdits et peuvent être illégaux.

Script de détection d’exécution de code à distance React2Shell (CVE-2025-55182)

Auteur : Kevin Leon
Catégories : discovery, vuln, intrusive Type de script : Nmap NSE


Utilisation

root@kitploit:~
nmap --script http-vuln-cve2025-55182.nse -p- <target>

nmap --script http-vuln-cve2025-55182.nse -p3000,3001,3002 <target>

nmap --script http-vuln-cve2025-55182.nse \
     --script-args=http-vuln-cve2025-55182.waf_bypass=true <target>

Exemple de sortie

root@kitploit:~
PORT     STATE SERVICE
3000/tcp open  ppp
| http-vuln-cve2025-55182:
|   VULNERABLE:
|   React2Shell Remote Code Execution (RCE)
|     State: VULNERABLE
|     IDs:  CVE:2025-55182
|     Risk factor: High  CVSS: 10.0
|     Disclosure date: 2025-12-03
|     References:
|       https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
|       https://nvd.nist.gov/vuln/detail/CVE-2025-55182
|       https://github.com/assetnote/react2shell-scanner
|_      https://github.com/msanft/CVE-2025-55182

Phase de détection du framework

Avant de tenter l’exploitation, le script vérifie que la cible exécute probablement :

  • Next.js
  • React Server Components

Méthodes de détection

Le script effectue une requête initiale :

root@kitploit:~
http.get(host, port, "/")

et inspecte :

  1. Les en-têtes de réponse Recherche de :
  • X-Powered-By: next.js
  • X-Powered-By: react
  1. Les indicateurs dans le corps HTML Si le corps contient :
  • _next (indicatif des ressources statiques Next.js)

Alors la cible est considérée comme potentiellement vulnérable.

Construction de la limite et de la charge utile

Génération de la limite multipart

Le script génère une limite aléatoire au format WebKit :

root@kitploit:~
----WebKitFormBoundary<random 16 chars>

Celle-ci est utilisée pour l’exploit multipart/form-data.

Deux modes de charge utile

Selon les arguments de l’utilisateur :

  1. Charge utile d’exploitation simple

    • Mode par défaut
    • Charge utile minimale pour déclencher la désérialisation
  2. Charge utile de contournement WAF

    • Activée via :
root@kitploit:~
--script-args=http-vuln-cve2025-55182.waf_bypass=true

Inclut davantage de champs et d’obfuscation pour contourner les intergiciels (middleware).

Charge utile RCE intégrée

À l’intérieur de la charge utile, le script injecte :

root@kitploit:~
process.mainModule.require('child_process')
  .execSync('echo $((41*271))')

Cette commande est évaluée à 11111 et sert ensuite à vérifier l’exploitation via la détection du condensé de redirection.

Phase d’exploitation

Le script tente d’exploiter la vulnérabilité en envoyant en POST la charge utile élaborée vers plusieurs points de terminaison RSC connus :

root@kitploit:~
/
/_action
/api/action
/api
/_next/data
/__rsc
/action
/server
/server/action

Chaque requête est envoyée sous la forme :

root@kitploit:~
http.post(host, port, path, header, payload)

Signes d’exploitation attendus

Cas A — Erreur serveur HTTP 500

Un échec de désérialisation réussi indique une vulnérabilité possible :

  • Le serveur a tenté de traiter la charge utile
  • Une erreur interne s’est produite (typique de React2Shell)

Cas B — Présence du condensé NEXT_REDIRECT

La charge utile force une redirection côté serveur :

root@kitploit:~
NEXT_REDIRECT;push;/login?a=11111;307;

Le script vérifie dans les en-têtes de réponse :

  • x-action-redirect
  • La redirection contenant la valeur connue 11111

Si trouvé → Très probablement vulnérable

Rapport de vulnérabilité

Selon le résultat de la détection, le script remplit un rapport de vulnérabilité NSE standard :

  • CVE
  • Score CVSS (10.0)
  • Description
  • Références
  • État :
    • VULNERABLE
    • NOT_VULN

Diagramme : flux complet de détection et d’exploitation

root@kitploit:~
 ┌──────────────────────┐
 │ Start NSE Script     │
 └─────────────┬────────┘
               │
               ▼
    ┌────────────────────┐
    │ Request "/"        │
    │ Check headers/body │
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ React/Next.js Detected? ── No ─▶ Exit (Not Vulnerable)
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ Build multipart     │
    │ exploit payload     │
    └──────────┬─────────┘
               ▼
    ┌─────────────────────────────────┐
    │ Loop through RSC endpoints      │
    │ Send POST exploit payload       │
    └──────────┬──────────────────────┘
               │
     ┌─────────┴──────────────────────────────┐
     ▼                                        ▼
┌───────────────┐                     ┌───────────────────┐
│ HTTP 500?      │ YES               │ Redirect digest?   │ YES
└───────┬────────┘                     └────────┬──────────┘
        │NO                                     │NO
        ▼                                        ▼
   Continue testing                     Continue testing
         │                                        │
         └──────────────────────────────┬─────────┘
                                        ▼
                              ┌────────────────────┐
                              │ Vulnerable?        │
                              └──────────┬─────────┘
                                         ▼
                                 Generate Report

Principales caractéristiques techniques

  • Détection de plusieurs frameworks (React/Next.js)
  • Génération aléatoire de limite pour des requêtes multipart réalistes
  • Deux modes d’exploitation (simple et contournement WAF)
  • Sondage de multiples points de terminaison
  • Vérification des effets secondaires spécifiques au RCE (condensé de redirection)
  • Intégration avec la bibliothèque vulns de Nmap
  • Exploitation sûre et non intrusive (aucune commande destructrice)

Conclusion

Ce script offre un mécanisme de détection complet, automatisé et sûr pour la vulnérabilité React2Shell à fort impact. Son approche de validation en couches garantit une détection fiable tout en minimisant les faux positifs.

Télécharger l’outil