Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/medusash/poc-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - React RSC RCE

PoC pour la vuln de deserialisation dans le protocole Flight de React Server Components.

C'est quoi ?

Next.js 14+ et React 19 utilisent un protocole proprio ("Flight") pour communiquer entre client et serveur. Le probleme : le serveur charge n'importe quel module sans verifier. Du coup on peut lui faire executer child_process et boom, RCE.

Usage

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

Versions touchees

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

Fix

Mets a jour tes deps. C'est tout.

Disclaimer

A utiliser uniquement sur des systemes que tu possedes ou avec autorisation ecrite. Je suis pas responsable si tu fais des betises.

Télécharger l’outil