Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182-lab — Laboratoire Docker Next.js RSC volontairement vulnérable pour les tests locaux de CVE-2025-55182 (React2Shell) | Kitploit
Outils/GitHubGitHub/l0lsec/cve-2025-55182-lab
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

Laboratoire Docker Next.js RSC volontairement vulnérable pour les tests locaux de CVE-2025-55182 (React2Shell)

Voir le dépôt
14il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Labo RSC CVE-2025-55182 (volontairement vulnérable)

Labo Docker local pour la recherche en sécurité autorisée : React Server Components / Next.js App Router avec une pile dans la plage affectée par la CVE-2025-55182 (React2Shell).

À utiliser uniquement sur votre propre machine. N'exposez pas ce conteneur sur Internet.

Références

  • React — Vulnérabilité de sécurité critique dans React Server Components
  • NVD — CVE-2025-55182
  • Avis de sécurité Next.js (chemins de mise à niveau pour votre ligne de version)

Ce que cela exécute

ComposantVersionNote
Next.js15.1.0Pré-correctif ; npm avertit de problèmes connus
React / react-dom19.2.0Dans la ligne 19.x affectée par cette CVE
Pipeline RSCIntégré dans NextLa désérialisation est exercée via le react-server-dom-* compilé de Next

L'application est une page App Router minimale avec une Server Action, de sorte que POST / avec un en-tête Next-Action se comporte comme une cible réelle.

Prérequis

  • Docker et Docker Compose v2
  • Moteur Docker en cours d'exécution (par exemple Docker Desktop)

Démarrage rapide

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Build and run in the background
docker compose up --build -d

Ouvrez http://localhost:3000 — vous devriez voir « RSC lab (intentionally vulnerable) » et un petit formulaire.

Vérifier qu'il est en cours d'exécution

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# expect: 200

Journaux

root@kitploit:~
docker compose logs -f

Arrêter

root@kitploit:~
docker compose down

Test avec Burp Suite

  1. Définissez Target sur http://localhost:3000 (ou tunnelisez via Burp).
  2. Envoyez POST / avec Content-Type: multipart/form-data et votre corps d'exploit du protocole Flight (champs multipart 0, 1, 2 comme dans les write-ups publics / vos modèles).
  3. En-tête Next-Action
    • Essayez d'intercepter une soumission de formulaire normale et copiez la valeur réelle de Next-Action depuis cette requête, ou
    • Inspectez le HTML de la page : l'identifiant d'action apparaît dans les champs cachés / la charge utile RSC (il peut changer lorsque vous reconstruisez l'image).

Exemple de forme d'en-tête :

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

Si un espace réservé générique ne fonctionne pas, préférez toujours l'identifiant live de l'historique du Proxy après une soumission légitime.

Exemples de requêtes brutes

Des modèles multipart POST / prêts à coller se trouvent dans burp-payloads/ (par exemple id, whoami, sleep basé sur le temps, espaces réservés OOB). Consultez burp-payloads/README.md pour un index des fichiers. Remplacez YOUR-COLLABORATOR-HOST dans les modèles OOB avant l'envoi.

Structure du projet

root@kitploit:~
.
├── Dockerfile              # Multi-stage build, Next standalone, port 3000
├── docker-compose.yml      # Maps host 3000 → container 3000
├── burp-payloads/          # Raw *.http for Burp Repeater + index README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + lab UI
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # output: "standalone"

Développement (sans Docker)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

Pour la reproduction de la CVE, préférez l'image Docker afin que la pile corresponde aux dépendances vulnérables épinglées.

Après vos tests

  • Détruisez le conteneur et l'image si vous n'en avez plus besoin.
  • Mettez à niveau toutes vos applications réelles vers Next.js / React corrigés selon les recommandations du fournisseur — ce dépôt n'est pas une base sécurisée.

Licence

Usage éducatif / laboratoire uniquement. Vous êtes responsable du respect des lois et des politiques de votre lieu d'exploitation. Aucune garantie.

Télécharger l’outil