Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — React2Shell - Exploit RCE CVE-2025-66478 | Kitploit
Outils/GitHubGitHub/khadafigans/react2shell
Frameworks d'ExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubkhadafigans/react2shell

React2Shell

React2Shell - Exploit RCE CVE-2025-66478

Voir le dépôt
66il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 React2Shell - Kit de RCE par Pollution RSC de Next.js

Ce kit Python exploite la pollution de prototype des React Server Components (RSC) de Next.js + la chaîne de gadgets React.lazy(-1) pour un accès RCE complet, incluant un shell interactif, un téléversement de fichier (dropper PHP webshell), et une exfiltration via ?out=.

Aperçu de l'image

Pwned Terminal

🧾 main.py

📌 Objectif

Détection et exploitation automatisées des applications Next.js vulnérables (ex : target.com). Obtient un shell uid=33(www-data) avec :

  • RCE via child_process.execSync → /exploit?out=UID
  • God Shell : commandes interactives, lecture de fichier (read /etc/passwd), téléversements
  • Contournement : bourrage de KB de déchets, Unicode, réglages Vercel/WAF
Télécharger l’outil
  • Furtivité : encodage Base64, POST RSC multipart
  • 🛠 Fonctionnement

    1. Détection : POST {\"0\":null} → 500 E{\"digest confirme le gestionnaire RSC.
    2. Combinaisons : Test des charges utiles pollution+lazy (junk=0/KB, uni, vercel) → Location: /exploit?out=sortie_id
    3. Exploitation : execSync(cmd) → exfiltration stdout/stderr via redirection.
    4. Shell : Boucle de commandes, upload_txt local.txt remote.php → contournement écriture+renommage.
    5. WAF : X-FF=127.0.0.1, Origin/Referer pour contourner BitNinja/nginx.

    📥 Utilisation

    1. pip3 install aiohttp
    2. python3 main.py
    3. Saisir la ou les cibles : http://target.com ou targets.txt
    4. Mode : 1=Détecter 2=PoC(id) 3=Personnalisé 4=God Shell [4]

    Enchaîné : echo \"http://target\n4\" | python3 main.py

    Commandes du God Shell :

    root@kitploit:~
    upload <local.php> <remote/shell.php>    # Téléversement PHP direct
    upload_txt <local> <remote/shell.php>    # Contournement TXT→renommage
    upload_bin <local> <remote>              # Binaires (chmod plus tard)
    help / exit
    id / cat /etc/passwd / ls -la /var/www/
    

    📁 Sortie

    • Vulnérable : React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
    • Captures d'écran : Bannière → [VULNÉRABLE] → uid=33(www-data)

    📦 Dépendances

    root@kitploit:~
    aiohttp
    

    pip install aiohttp

    ⚠️ Avertissement légal

    Pour des tests d'intrusion autorisés et à des fins éducatives uniquement (l'utilisateur a confirmé l'autorisation selon les CGU). Toute utilisation non autorisée est illégale contraire à l'éthique.

    👨‍💻 Auteur

    Bob Marley

    Offrez-moi un café :

    root@kitploit:~
    ₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
    

    ©2025 khadafigans