
Exploits de preuve de concept originaux pour React2Shell (CVE-2025-55182), démontrant l'exécution de code à distance dans les applications Next.js via des vulnérabilités d'analyse des chunks Webpack.
Alors que des PoCs publiques circulent et que le Scanner de Google utilise une variante de ma PoC originale soumise, il est enfin temps de partager mes PoCs originales pour React2Shell.
Ce dépôt contient 3 PoCs :
00-very-first-rce-poc - la toute première PoC que j'ai réussi à développer pour une RCE. Ne fonctionne directement que sur les versions de développement des sites Next.js qui utilisent Webpack.01-submitted-poc.js (la principale) - la PoC exacte que j'ai soumise à Meta, bien plus simple et efficace02-meow-rce-poc - la PoC hachée et publiée comme preuve par Sylvie le 29 novembre, peu avant la divulgation initiale à MetaBeaucoup d'autres personnes ont expliqué leurs PoCs, mais voici mon très bref résumé :
$@x vous donne accès à un Chunkthen sur notre propre objet.then)Chunk malveillant factice_response nous permet d'accéder à beaucoup de gadgets lorsque cela se produitVous remarquerez peut-être que ma PoC comporte une chose amusante dans then. C'était une primitive intéressante que j'utilisais pour « enchaîner » plusieurs chunks, où resolve est passé à Array.map pour me permettre de « sauter » vers un autre chunk défini dans $0.
La PoC recréée publiquement qui circule ne fait pas cela, car ce n'est pas nécessaire pour un simple saut. C'était agréable de voir que la PoC recréée utilisait par ailleurs le même gadget _formData que la mienne - mais la PoC 00- est une sacrée aventure, si vous osez essayer de la lire :)
Bientôt.