Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — PoC, chasse à React2Shell concernant CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/jaycelation/cve-2025-55182
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjaycelation/cve-2025-55182

CVE-2025-55182

PoC, chasse à React2Shell concernant CVE-2025-55182

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chasse à la CVE-2025-55182

Utilisation de l'OSINT pour identifier les systèmes vulnérables (moteur de recherche Shodan)

  • Allez sur Shodan.

  • Dans la barre de recherche, saisissez la requête suivante pour trouver les appareils exécutant la version vulnérable du framework Next.js :

    root@kitploit:~
    http.component:"Next.js" 200
    

alt text

  • Téléchargez dans le terminal les résultats de la recherche à l'aide de l'interface en ligne de commande Shodan (CLI) :

    root@kitploit:~
    shodan download nextjs_vuln "http.component:'Next.js' 200"
    

alt text

  • Filtrez les résultats pour identifier les domaines et les adresses IP exécutant la version vulnérable de Next.js :

    root@kitploit:~
    shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
    shodan parse --fields hostnames nextjs_data.json.gz > domains.txt
    

Vérification de la vulnérabilité (à l'aide de ce script scanner PoC react2shell-scanner)

alt text

Exploit PoC

  • J'ai créé un exploit PoC simple pour démontrer la vulnérabilité. Vous pouvez le trouver ici.

alt text

  • Utilisation de nuclei pour rechercher la vulnérabilité :

    root@kitploit:~
    cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
    

alt text

Références

  • https://react.dev/reference/rsc/server-functions

  • https://tonyalicea.dev/blog/understanding-react-server-components/

  • https://github.com/facebook/react/pull/35277/commits/e2fd5dc6ad973dd3f220056404d0ae0a8707998d

  • https://developer.mozilla.org/en-US/docs/Learn_web_development/Extensions/Advanced_JavaScript_objects/Object_prototypes

  • https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Function/Function

  • https://x.com/maple3142

Télécharger l’outil