Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 Laboratoire d'exploitation d'exécution de code à distance des composants serveur React | Kitploit
Outils/GitHubGitHub/namsom007/cve-2025-55182-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubnamsom007/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 Laboratoire d'exploitation d'exécution de code à distance des composants serveur React

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell (CVE-2025-55182) - Laboratoire Vulnérable Docker

Une application Next.js intentionnellement vulnérable démontrant l'exécution de code à distance (RCE) via une gestion non sécurisée des processus enfants. Ce laboratoire est conçu à des fins éducatives et de tests de sécurité.

⚠️ AVERTISSEMENT : N'EXÉCUTEZ PAS CECI SUR UN SERVEUR ACCESSIBLE PUBLIQUEMENT. IL CONTIENT UNE VULNÉRABILITÉ D'EXÉCUTION DE CODE À DISTANCE.

Scénario

L'application est un simple « Moniteur d'état du serveur ». Le backend prend un nom d'hôte fourni par l'utilisateur et exécute une commande ping. Cependant, l'entrée n'est pas assainie, permettant à un attaquant d'injecter des commandes système arbitraires.

Configuration

Prérequis

  • Docker
  • Docker Compose

Exécution du laboratoire

root@kitploit:~
docker-compose up -d --build

L'application sera accessible à l'adresse http://localhost:3000.

Guide d'exploitation

  1. Accédez à l'application.
  2. Saisissez une IP normale (par ex. 8.8.8.8) pour voir la sortie de ping.
  3. Essayez d'injecter une commande en utilisant ; ou | ou &.
    • Exemple 1 : 8.8.8.8; id
    • Exemple 2 : google.com | ls -la
    • Exemple 3 : localhost & cat /etc/passwd

Code vulnérable

Situé dans pages/api/status.js :

root@kitploit:~
const { host } = req.query;
// ...
exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });
Télécharger l’outil