Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Info-Sys-Security-CVE-2025-55182 — Laboratoire académique pour analyser CVE-2025-55182 (React2Shell) avec des environnements React Server Components vulnérables et corrigés, un shell d'exploitation, des scénarios d'évaluation automatisés et un rapport de sécurité complet. | Kitploit
Outils/GitHubGitHub/muharremk0/info-sys-security-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHub
muharremk0/info-sys-security-cve-2025-55182

Info-Sys-Security-CVE-2025-55182

Laboratoire académique pour analyser CVE-2025-55182 (React2Shell) avec des environnements React Server Components vulnérables et corrigés, un shell d'exploitation, des scénarios d'évaluation automatisés et un rapport de sécurité complet.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire de sécurité CVE-2025-55182 ("React2Shell")

Ce dépôt contient un laboratoire académique local pour analyser la CVE-2025-55182 dans un environnement contrôlé de React Server Components. Le laboratoire simule la vulnérabilité, son exploitation et le correctif appliqué.

📁 Structure du dépôt

Applications principales

  • app/vulnerable/ : Le profil d'application React vulnérable.
    • src/framework/entry.rsc.tsx : Contient le point de désérialisation non sécurisée où les charges utiles __flight_action sont exécutées via execSync().
    • Simule le comportement de [email protected] non corrigé.
  • app/patched/ : Le profil d'application React corrigé.
    • src/framework/entry.rsc.tsx : Contient la logique d'atténuation qui bloque les charges utiles __flight_action avec une réponse 403 avant la désérialisation.
  • Infrastructure et exécution

    • infra/ : Configurations Docker pour une exécution isolée.
      • docker-compose.yml : Démarre les profils vulnérable (port 3100) et corrigé (port 3200).
    • scripts/ : Scripts d'automatisation et d'exploitation.
      • exploit-shell.ps1 : Un shell d'exploitation interactif qui exploite la vulnérabilité pour fournir un terminal distant simulé (root@container$).
      • run-scenarios.ps1 : Script wrapper pour exécuter les tests d'évaluation automatisés dans tests/run-scenarios.mjs.
      • start-lab.ps1 : Script d'aide pour démarrer rapidement l'environnement Docker Compose.
      • stop-lab.ps1 : Script d'aide pour arrêter et nettoyer l'environnement Docker Compose.
      • demo-lab.ps1 : Script de démonstration alternatif qui exécute les deux applications localement (sans Docker) et envoie une séquence de requêtes de test.

    Documentation et évaluation

    • report/ : Contient l'analyse finale.
      • findings.md : Le rapport de sécurité complet couvrant la chaîne d'attaque, l'analyse CVSS, les métriques d'évaluation et les recommandations d'atténuation.
      • CSE472_ProjectProposal_Revised.md : La proposition de projet révisée et la documentation méthodologique.
    • tests/ : Évaluation automatisée.
      • run-scenarios.mjs : Script Node.js qui exécute des scénarios normaux, suspects et d'exploitation contre les deux profils, calculant les taux de succès et de détection.
    • logs/ : Sorties de télémétrie.
      • vulnerable-requests.log et patched-requests.log : Stockent les traces détaillées des requêtes, y compris suspiciousReasons pour l'analyse.

    🚀 Guide de démarrage rapide (pour le fichier zip téléchargé)

    Si vous avez téléchargé ce projet sous forme de fichier .zip depuis GitHub, suivez ces étapes pour exécuter le laboratoire et interagir avec la simulation de vulnérabilité sur votre machine locale.

    Prérequis

    1. Docker Desktop installé et en cours d'exécution.
    2. Node.js (v18 ou supérieur) installé pour exécuter les scripts de test.
    3. PowerShell (disponible par défaut sous Windows).

    Remarque sur la politique d'exécution de PowerShell : Si vous rencontrez une erreur indiquant que le script cannot be loaded ou is not digitally signed lors de l'exécution de fichiers .ps1, vous devez contourner la politique d'exécution pour votre session en cours. Exécutez cette commande dans votre fenêtre PowerShell avant d'exécuter les scripts :

    root@kitploit:~
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
    

    (Étant donné que la portée est "Process", vous devez exécuter cette commande à nouveau dans chaque nouvelle fenêtre ou onglet PowerShell que vous ouvrez !)

    Étape 1 : Extraire et ouvrir

    Extrayez le fichier .zip dans le dossier de votre choix. Ouvrez une fenêtre PowerShell et naviguez jusqu'au dossier extrait du projet :

    root@kitploit:~
    cd chemin\vers\dossier\extrait
    

    Étape 2 : Démarrer l'environnement du laboratoire

    Nous utilisons Docker pour isoler en toute sécurité l'application vulnérable. Démarrez les conteneurs à l'aide du script d'aide fourni :

    root@kitploit:~
    .\scripts\start-lab.ps1
    

    (Alternativement, vous pouvez exécuter manuellement cd infra; docker-compose up --build -d)

    Une fois démarré :

    • L'application vulnérable est accessible sur http://localhost:3100
    • L'application corrigée est accessible sur http://localhost:3200

    Étape 3 : Accéder au shell d'exploitation interactif

    Avec l'environnement en cours d'exécution, vous pouvez tester la vulnérabilité d'exécution de code à distance (RCE) en lançant notre shell d'exploitation simulé. Ouvrez un nouvel onglet/fenêtre PowerShell et exécutez :

    root@kitploit:~
    .\scripts\exploit-shell.ps1
    

    Ce script agit comme un attaquant envoyant des charges utiles conçues vers le point de terminaison .rsc. Essayez d'exécuter des commandes comme :

    • whoami
    • ls /workspace
    • env
    • cat /etc/passwd

    Pour tester la version corrigée :

    root@kitploit:~
    .\scripts\exploit-shell.ps1 -Target "http://localhost:3200"
    

    Vous remarquerez que la version corrigée bloque la requête et renvoie un message [BLOCKED].

    Étape 4 : Exécuter les scénarios automatisés

    Pour générer les métriques d'évaluation (taux de succès, taux de détection), exécutez le script de test Node.js :

    root@kitploit:~
    node .\tests\run-scenarios.mjs
    

    (Ou utilisez le wrapper : .\scripts\run-scenarios.ps1) Cela affichera un résumé dans la console et enregistrera un rapport JSON détaillé dans tests/results/scenario-report.json.

    Étape 5 : Arrêter le laboratoire

    Lorsque vous avez terminé vos expériences, vous pouvez arrêter les conteneurs en toute sécurité pour libérer des ressources :

    root@kitploit:~
    .\scripts\stop-lab.ps1
    
    Télécharger l’outil