Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Lab — Laboratoire local pour comprendre la RCE CVE-2025-55182 dans React Server Components/Next.js. Comprend une application volontairement vulnérable et un assistant de scanner optionnel pour l'éducation et le blue teaming. | Kitploit
Outils/GitHubGitHub/macaroniwdcheese/cve-2025-55182-lab
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmacaroniwdcheese/cve-2025-55182-lab

CVE-2025-55182-Lab

Laboratoire local pour comprendre la RCE CVE-2025-55182 dans React Server Components/Next.js. Comprend une application volontairement vulnérable et un assistant de scanner optionnel pour l'éducation et le blue teaming.

Voir le dépôt
3il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 – Laboratoire RCE local (React Server Components)

Ce dépôt est un petit laboratoire local permettant de comprendre comment CVE-2025-55182 fonctionne en pratique sur une application React Server Components / Next.js volontairement vulnérable.

Il est destiné uniquement à l'éducation, aux activités de blue team et à la sensibilisation au développement sécurisé.

Pour l'article complet et le contexte, voir :
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466


Avertissement

  • Ce code est destiné à l'apprentissage et aux tests dans un environnement local uniquement
  • Ne pointez pas ce PoC vers des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester
  • L'objectif est de comprendre le chemin d'attaque et d'améliorer les défenses, pas d'attaquer des cibles réelles

En utilisant ce laboratoire, vous acceptez d'être responsable de vos propres actions.


Structure du dépôt

root@kitploit:~
vulreactapp/
├─ vuln-app-CVE-2025-55182/   # Vulnerable Next.js / RSC app
│  ├─ app/
│  ├─ curl_id.sh              # Helper script to trigger RCE in the lab
│  ├─ next.config.js
│  ├─ package.json
│  ├─ package-lock.json
│  └─ ...
└─ react2shell-scanner/       # Optional scanner helper (nuclei etc.)
   ├─ list.txt
   ├─ scan.yaml
   ├─ scanner.py
   └─ ...
Télécharger l’outil