Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-CVE-2025-55182-original-poc — Exploits de preuve de concept originaux pour React2Shell (CVE-2025-55182), démontrant l'exécution de code à distance dans les applications Next.js via des vulnérabilités d'analyse des chunks Webpack. | Kitploit
Outils/GitHubGitHub/lachlan2k/react2shell-cve-2025-55182-original-poc
Frameworks d'ExploitationAnalyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHublachlan2k/react2shell-cve-2025-55182-original-poc

React2Shell-CVE-2025-55182-original-poc

Exploits de preuve de concept originaux pour React2Shell (CVE-2025-55182), démontrant l'exécution de code à distance dans les applications Next.js via des vulnérabilités d'analyse des chunks Webpack.

Voir le dépôt
1.1k1094il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoCs originales pour CVE-2025-55182

Alors que des PoCs publiques circulent et que le Scanner de Google utilise une variante de ma PoC originale soumise, il est enfin temps de partager mes PoCs originales pour React2Shell.

Ce dépôt contient 3 PoCs :

  • 00-very-first-rce-poc - la toute première PoC que j'ai réussi à développer pour une RCE. Ne fonctionne directement que sur les versions de développement des sites Next.js qui utilisent Webpack.
  • 01-submitted-poc.js (la principale) - la PoC exacte que j'ai soumise à Meta, bien plus simple et efficace
  • 02-meow-rce-poc - la PoC hachée et publiée comme preuve par Sylvie le 29 novembre, peu avant la divulgation initiale à Meta

TL;DR

Beaucoup d'autres personnes ont expliqué leurs PoCs, mais voici mon très bref résumé :

  • $@x vous donne accès à un Chunk
  • Nous plaçons son then sur notre propre objet
  • Le runtime JS déroule automatiquement les promesses imbriquées (en fait, tout ce qui a une fonction .then)
  • Nous réintégrons maintenant l'analyseur syntaxique, mais avec le contrôle d'un objet Chunk malveillant factice
  • Placer des choses sur _response nous permet d'accéder à beaucoup de gadgets lorsque cela se produit
  • (insérez plusieurs options ici)
  • RCE
  • Quelques différences dans la PoC

    Vous remarquerez peut-être que ma PoC comporte une chose amusante dans then. C'était une primitive intéressante que j'utilisais pour « enchaîner » plusieurs chunks, où resolve est passé à Array.map pour me permettre de « sauter » vers un autre chunk défini dans $0.

    La PoC recréée publiquement qui circule ne fait pas cela, car ce n'est pas nécessaire pour un simple saut. C'était agréable de voir que la PoC recréée utilisait par ailleurs le même gadget _formData que la mienne - mais la PoC 00- est une sacrée aventure, si vous osez essayer de la lire :)

    Article complet

    Bientôt.

    Télécharger l’outil