Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
React2Shell-Kingdom — "Il était une fois, le Château de Reactland faisait confiance à tous les messages Flight... jusqu'à l'arrivée de l'Imposteur." Une démonstration narrative de la CVE-2025-55182 (React2Shell) - Application vulnérable sur le thème médiéval de React Server Components pour l'éducation à la sécurité. | Kitploit
"Il était une fois, le Château de Reactland faisait confiance à tous les messages Flight... jusqu'à l'arrivée de l'Imposteur." Une démonstration narrative de la CVE-2025-55182 (React2Shell) - Application vulnérable sur le thème médiéval de React Server Components pour l'éducation à la sécurité.
Partager
Projet de démonstration de la vulnérabilité React CVE-2025-55182
⚠️ AVERTISSEMENT DE SÉCURITÉ
Ce projet illustre une vulnérabilité RCE critique (CVE-2025-55182 / React2Shell) dans React Server Components 19.1.1.
UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ
NE JAMAIS déployer en production ni exposer à des réseaux non fiables
Exécuter uniquement dans des environnements isolés et contrôlés
Assurez-vous d'obtenir les autorisations nécessaires avant de tester
Présentation
Ce projet illustre CVE-2025-55182 (React2Shell), une vulnérabilité critique d'exécution de code à distance (RCE) dans React Server Components 19.1.1. L'application comprend :
Un site web d'une seule page avec authentification par nom d'utilisateur/mot de passe
Implémentation de React Server Components (RSC)
Point d'accès du protocole RSC Flight (vulnérable)
Configuration de déploiement Docker
Charge utile d'exploitation POC démontrant la vulnérabilité
Vérifiez que la version de Node.js est 18 ou supérieure
Assurez-vous que toutes les dépendances sont installées (npm install)
L'exploit ne fonctionne pas
Vérifiez que le serveur est en cours d'exécution
Vérifiez que le point d'accès RSC est accessible
Examinez les journaux du serveur pour détecter les erreurs
Assurez-vous que le script d'exploitation a les autorisations appropriées
Problèmes Docker
Assurez-vous que Docker est en cours d'exécution
Vérifiez la compatibilité de version de Docker Compose
Vérifiez que le port 3000 est disponible
Examinez les journaux Docker : docker-compose logs
Références
CVE-2025-55182 : Vulnérabilité React2Shell
Documentation de React Server Components
Spécification du protocole RSC Flight
Licence
Licence MIT - À des fins éducatives uniquement
Avis de non-responsabilité
Ce logiciel est fourni à des fins éducatives et de recherche en sécurité uniquement. Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce logiciel. Utilisez-le à vos risques et périls et assurez-vous de respecter toutes les lois et réglementations applicables.