Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2P4IM0Nshell — 💥Outil d'extension pour l'audit et l'exploitation avancés RCE/Fuite de source/DoS (CVE-2025-55182/83/84) pour les environnements Next.js et React Server Components (RSC) directement depuis votre navigateur + Laboratoire vulnérable❌ | Kitploit
Outils/GitHubGitHub/mammaninelsond/react2p4im0nshell
ReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationGénération de PayloadsExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubmammaninelsond/react2p4im0nshell

React2P4IM0Nshell

💥Outil d'extension pour l'audit et l'exploitation avancés RCE/Fuite de source/DoS (CVE-2025-55182/83/84) pour les environnements Next.js et React Server Components (RSC) directement depuis votre navigateur + Laboratoire vulnérable❌

Voir le dépôtSite web
3il y a 8 moisPas encore vérifié
Partager
Gemini_Generated_Image_oyv0zmoyv0zmoyv0

React2P4IM0Nshell

💥Outil d'extension pour l'audit et l'exploitation avancée RCE/Source Leak/Dos (CVE-2025-55182/83/84) pour les environnements Next.js et React Server Components (RSC) directement depuis votre navigateur, avec terminal linux intégré dans l'extension elle-même pour recevoir n'importe quel reverse shell ❌

React2P4IM0Nshell 🛑 Outil d'extension scan et exploit (RCE/codeLeak/Dos Atack) ☢ CVE-2025-55182/83/84 💥

photo_5037492744514898704_w

⚡ CMD_CENTER: Le Noyau

👁️ Reconnaissance passive

J'analyse le DOM et les en-têtes HTTP en silence. Je détecte des signatures comme window.__next_f et text/x-component pour identifier les architectures Next.js App Router sans alerter le WAF. 🕵️‍♂️

📡 Sonde active (Handshake)

J'envoie une requête contrôlée avec l'en-tête RSC: 1. Si le serveur répond avec le protocole React Flight sérialisé, je confirme que l'endpoint interprète les composants serveur. 🎯

photo_5037492744514898700_x

💀 Modules d'exploitation (CVEs)

💥 CVE-2025-55182 (RCE)

Attaque de désérialisation. J'injecte un payload JSON multipart qui force l'exécution de child_process.execSync dans le backend, me permettant d'exécuter des commandes arbitraires comme id ou ls. 💻

🔓 CVE-2025-55183 (Source Leak)

J'extrais les Action IDs des chunks JS publics. Je manipule la requête pour que le serveur "enchaîne" ses propres fonctions, filtrant son code source et sa logique métier. 📝

🛑 CVE-2025-55184 (DoS cyclique)

J'envoie des références de promesses circulaires ($@1 -> $@0). Cela provoque une boucle infinie sur le serveur. Si la requête meurt par timeout, la vulnérabilité est confirmée. ⏳

Télécharger l’outil

photo_5042010423045065508_w

🛠️ Outils tactiques

💻 Terminal embarqué (Alpine Linux)

Machine virtuelle Alpine x86 complète en mémoire. Anonymise ton trafic via WebSocket Relay. Parfaite pour gérer des connexions SSH ou des tunnels sans exposer ton IP réelle. 🛡️

📋 Générateur de payloads

Menu d'accès rapide avec des One-Liners pour Reverse Shells (Bash, Netcat, PowerShell). Clique pour copier et prêt à déployer dans le terminal ou dans l'input RCE. 🚀

📡 Onglet RECON: Intelligence

🤖 Google Neural Uplink

J'utilise l'IA (Gemini) avec Grounding dans Google Search. Je traduis tes filtres techniques en dorks avancés pour trouver et lister des cibles réelles et vulnérables en quelques secondes. 🌐

🔭 Lien Shodan manuel

Accès direct pour validation croisée. J'ouvre des recherches pré-filtrées dans Shodan pour corroborer l'exposition des composants Next.js dans l'infrastructure mondiale. 🌍

⚠️ Avertissement éthique

Cet outil est une preuve de concept (POC) pour la recherche en sécurité et les laboratoires autorisés. Je ne me tiens pas responsable du mauvais usage qui pourrait en être fait. 🛡️

Développé par P4IM0N

🛠️ Guide d'installation et d'utilisation (Extension Chrome) Pour commencer à utiliser l'outil de manière éthique, suis ces étapes simples pour charger l'extension dans ton navigateur Google Chrome et préparer l'environnement de laboratoire.

  1. 🌐 Préparation du laboratoire vulnérable Avant de charger l'extension, tu dois configurer l'environnement vulnérable pour t'entraîner :

Localise le fichier ZIP : À la racine de ce dépôt, tu trouveras un fichier nommé laboratorio-vulnerable.zip.

Extraction : Il est IMPÉRATIF de déplacer ce fichier ZIP hors du dossier du dépôt que tu as téléchargé.

⚠️ ATTENTION ! Extrais le fichier laboratorio-vulnerable.zip vers un emplacement sûr et séparé. Ce fichier contient le code du serveur vulnérable prêt à être déployé.

Déploiement (VPS/Environnement local) :

Téléverse le contenu extrait (laboratorio-vulnerable) sur ton VPS (Serveur Privé Virtuel) ou dans un environnement de test local (comme une machine virtuelle).

Exécute le script deploy.sh (ou l'équivalent pour ton système) pour démarrer le serveur vulnérable.

Objectif : Cette étape garantit que tu disposes d'une cible légitime et contrôlée pour pratiquer l'exploitation de manière éthique.

  1. 🛡️ Chargement de l'extension dans Chrome Une fois que tu as le laboratoire déployé et accessible, charge l'extension de Chrome :

Ouvre le gestionnaire d'extensions de Chrome :

Saisis dans la barre d'adresse : chrome://extensions

Active le "Mode développeur" :

Cherche l'interrupteur dans le coin supérieur droit et assure-toi qu'il soit activé (le bouton doit être en bleu/actif).

Charge l'extension :

Clique sur le bouton "Charger l'extension non empaquetée" (Load unpacked).

Sélectionne le dossier :

Navigue vers le dossier principal de ce dépôt que tu as téléchargé.

Sélectionne le sous-dossier contenant les fichiers de l'extension (généralement nommé extension, chrome-extension, ou similaire).

Clique sur "Sélectionner un dossier".

Voilà !

L'extension apparaîtra dans ta liste et son icône devrait être visible dans la barre d'outils de Chrome.

Tu peux dès maintenant utiliser ton extension pour scanner et tester les vulnérabilités dans ton propre laboratoire de manière responsable ! 🧠💻