Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-PoC — Exploit RCE PoC pour CVE-2025-55182 et CVE-2025-66478 dans Next.js et React Server Components avec scanner et outils d'exploitation. | Kitploit
Outils/GitHubGitHub/jensnesten/react2shell-poc
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjensnesten/react2shell-poc

React2Shell-PoC

Exploit RCE PoC pour CVE-2025-55182 et CVE-2025-66478 dans Next.js et React Server Components avec scanner et outils d'exploitation.

Voir le dépôt
62il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell-PoC

Une preuve de concept d'exploitation pour CVE-2025-55182 et CVE-2025-66478, des vulnérabilités critiques d'exécution de code à distance dans les composants serveur React (RSC) et les applications Next.js.

Aperçu

React2Shell démontre l'exploitation de la désérialisation non sécurisée dans les gestionnaires d'actions serveur Next.js, permettant à des attaquants non authentifiés d'exécuter des commandes arbitraires sur des serveurs vulnérables via des charges utiles multipart/form-data spécialement conçues.

Outils

  • scanner.py - Scanner de vulnérabilités par Assetnote pour détecter les instances Next.js/RSC vulnérables sur plusieurs hôtes
  • main.py - Exploit RCE direct pour exécuter des commandes sur des cibles vulnérables

Démarrage rapide

Scan

Analyser un seul hôte :

root@kitploit:~
python3 scanner.py -u https://target.com

Analyser plusieurs hôtes depuis un fichier :

root@kitploit:~
python3 scanner.py -l targets.txt -t 20 -o results.json

Exploitation

Exécuter une commande sur un hôte vulnérable :

root@kitploit:~
python3 main.py target.com 'id'

Exécuter des commandes depuis une liste d'hôtes vulnérables :

root@kitploit:~
python3 main.py -l vulnerable.txt 'whoami'

Détails des CVE

  • CVE-2025-55182 : RCE via une action serveur Next.js par pollution du prototype
  • CVE-2025-66478 : RCE par désérialisation de composant serveur React

Avertissement

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé aux systèmes informatiques est illégal.

Télécharger l’outil