Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jeanback1/react-rsc-cve-2025-55182-lab
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubjeanback1/react-rsc-cve-2025-55182-lab

react-rsc-cve-2025-55182-lab

Laboratoire pédagogique démontrant la CVE-2025-55182 : RCE critique dans React Server Components via une pollution des prototypes dans le protocole Flight.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Lab CVE-2025-55182 — RCE des React Server Components

Docker License CVE

Laboratoire pédagogique démontrant CVE-2025-55182 — une vulnérabilité critique (CVSS 10.0) d'exécution de code à distance (RCE) dans les React Server Components, causée par une pollution de prototype dans le désérialiseur du protocole Flight.

Avertissement : Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'usage abusif de ce contenu. Utilisez-le uniquement contre des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite. En utilisant ce code, vous acceptez d'être responsable de vos propres actions.


Démarrage rapide

root@kitploit:~
# 1. Clone
git clone https://github.com/Jeanback1/react-rsc-cve-2025-55182-lab.git
cd react-rsc-cve-2025-55182-lab

# 2. Start the lab (vulnerable + patched instances)
docker compose up -d

# Wait ~2 minutes for both containers to build and start.

# 3. Exploit the vulnerable instance
python exploit/exploit.py http://localhost:3011 id

# 4. Try the same against the patched instance — it fails
python exploit/exploit.py http://localhost:3012 id

Architecture du laboratoire

root@kitploit:~
                  docker compose
                 ┌────────────────────────────────┐
                 │                                │
   attacker ────▶│  :3011 → rsc-lab-vulnerable    │  React 19.2.0
                 │           (Server Action)       │  ← exploitable
                 │                                │
                 │  :3012 → rsc-lab-patched        │  React 19.2.1
                 │           (no Server Action)    │  ← patched
                 └────────────────────────────────┘
ConteneurPortVersion de ReactServer ActionVulnérable ?
rsc-lab-vulnerable301119.2.0OuiOui
rsc-lab-patched301219.2.1NonNon

Prérequis

  • Docker + Docker Compose v2
  • Python 3.8+ avec requests (pip install requests)

Fichiers

root@kitploit:~
├── docker-compose.yml        # Lab orchestration
├── README.md                 # This file
├── LICENSE
│
├── vulnerable/               # Vulnerable Next.js app
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx          # Server Component + Server Action
│       └── actions.ts        # 'use server' — the attack surface
│
├── patched/                  # Patched Next.js app
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       └── page.tsx          # Server Component only (no Server Actions)
│
├── exploit/
│   ├── exploit.py            # Educational RCE exploit (well-commented)
│   ├── requirements.txt
│   └── pyproject.toml
│
└── docs/
    └── CVE-2025-55182.md     # Full technical analysis

Utilisation de l'exploit

root@kitploit:~
# Single command execution
python exploit/exploit.py <target> <command>

# Examples
python exploit/exploit.py http://localhost:3011 id
python exploit/exploit.py http://localhost:3011 "cat /etc/passwd"
python exploit/exploit.py http://localhost:3011 "ls -la /app"

L'exploit fonctionne en trois étapes :

  1. Construire une charge utile Flight avec une traversée __proto__ → polluer Object.prototype.then
  2. Envoyer la charge utile en multipart/form-data via le point de terminaison Server Action
  3. Extraire la sortie de la commande depuis l'en-tête de réponse X-Action-Redirect (encodée en base64)

Versions concernées

PaquetVulnérableCorrigé
react≤ 19.2.0≥ 19.2.1
react-dom≤ 19.2.0≥ 19.2.1
react-server-dom-webpack≤ 19.2.0≥ 19.2.1

Analyse technique approfondie

Voir docs/CVE-2025-55182.md pour une analyse complète :

  • Comment fonctionne le protocole Flight
  • Pourquoi la traversée __proto__ est dangereuse
  • Chaîne d'exploitation étape par étape
  • Stratégies de détection et d'atténuation

Références

  • Avis de sécurité React — décembre 2025
  • CWE-502 : Désérialisation de données non fiables
  • Actions serveur Next.js
Télécharger l’outil