Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-React-RSC-Exploit — Exploit de preuve de concept (Poc) de base pour React RSC - CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/lutraat/cve-2025-55182-react-rsc-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFApprentissage et ÉducationDéveloppement de Charges Utiles
GitHublutraat/cve-2025-55182-react-rsc-exploit

CVE-2025-55182-React-RSC-Exploit

Exploit de preuve de concept (Poc) de base pour React RSC - CVE-2025-55182

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 // REACT SERVER COMPONENTS RCE

[ APERÇU ] PoC d'exploitation pour CVE-2025-55182. Cible les versions non sécurisées et les fonctions de validation d'entrée vulnérables dans React Server Components.

[ MÉCANISME TECHNIQUE ]

  • Vecteur : Pollution du prototype via $1:proto:then lors de l'hydratation.
  • Payload : RCE via process.mainModule.require('child_process').
  • Exfilt. : Fuite de données via les en-têtes X-Action-Redirect.

[ PRÉREQUIS ]

  • python3
  • requests

[ STRATÉGIES ]

  • standard : Exécution directe de child_process.
  • obfuscated : Fonctionnalité de contournement par encodage hexadécimal pour la correspondance de motifs WAF basique.

[ AVERTISSEMENT ] Uniquement à des fins de recherche en sécurité autorisée et d'éducation.

[ UTILISATION ]

Vérification de base

python3 exploit.py -t -c "id"

Tentative de contournement du WAF

python3 exploit.py -t -c "cat /etc/passwd (Commande RCE)" -s obfuscated

Télécharger l’outil