Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Un exploit modifié et légèrement amélioré pour CVE-2025-55182, React2Shell : Exécution de code à distance avant authentification dans les paquets serveur React. | Kitploit
Outils/GitHubGitHub/mikethehash/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à Distance
GitHubmikethehash/cve-2025-55182

CVE-2025-55182

Un exploit modifié et légèrement amélioré pour CVE-2025-55182, React2Shell : Exécution de code à distance avant authentification dans les paquets serveur React.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - React2Shell

Un exploit modifié et amélioré pour CVE-2025-55182, une exécution de code à distance avant authentification dans les versions 19.0, 19.1.0, 19.1.1 et 19.2.0 de React Server.

La vulnérabilité concerne les éléments suivants :

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Correctif

L'utilisation des références de chunk pour récupérer les propriétés du prototype est corrigée par cette vérification :

root@kitploit:~
@@ -78,7 +80,10 @@ export function preloadModule<T>(
 
 export function requireModule<T>(metadata: ClientReference<T>): T {
   const moduleExports = parcelRequire(metadata[ID]);
-  return moduleExports[metadata[NAME]];
+  if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+    return moduleExports[metadata[NAME]];
+  }
+  return (undefined: any);
 }

Crédits

Auteur : msanft - https://github.com/msanft/CVE-2025-55182

Date : 05/12/2025 - JJ/MM/AA

Éditeur : MikeTheHash

Date de modification : 07/12/2025 - JJ/MM/AA

Avertissement : Ce contenu a été publié à des fins éducatives uniquement

Utilisez-le à vos propres risques. Je décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de son utilisation.

Liens connexes

https://github.com/msanft/CVE-2025-55182/

https://x.com/maple3142

https://nvd.nist.gov/vuln/detail/CVE-2025-55182

Télécharger l’outil