Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2025-55182 — POC pour CVE-2025-55182 React2Shell | Kitploit
Outils/GitHubGitHub/nomorebreach/poc-cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

POC pour CVE-2025-55182 React2Shell

Voir le dépôt
il y a 9 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de NoMoreBreach : React2Shell (CVE-2025-55182)

Gravité : Critique (CVSS 10.0) Type de vulnérabilité : Exécution de code à distance (RCE) via désérialisation Statut : Corrigé (3 décembre 2025) Source de l'avis : NoMoreBreach.com


Résumé Exécutif

L'équipe de recherche de NoMoreBreach met en lumière une vulnérabilité critique dans les composants serveur React (RSC). Officiellement suivie sous la référence CVE-2025-55182, cette faille permet une exécution de code à distance non authentifiée sur les serveurs exécutant des versions vulnérables de React/Next.js.

Si votre infrastructure prend en charge RSC — même si vous n'utilisez pas explicitement les Server Actions — vous êtes vulnérable.

🔍 Impact Technique

La vulnérabilité réside dans la couche de sérialisation des packages react-server-dom-*. Un attaquant peut forger une requête HTTP malveillante qui, lorsqu'elle est traitée par le serveur, contourne les contrôles d'authentification et exécute des commandes arbitraires.

Packages concernés :

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
Télécharger l’outil
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)
  • Frameworks concernés :

    • Next.js
    • Waku
    • React Router (RSC expérimental)
    • Toute implémentation personnalisée de RSC

    🛠️ Stratégie de Correction

    Il n'existe pas de contournement. Le correctif est obligatoire.

    Pour les environnements Next.js

    Mettez à jour immédiatement vers la version de correctif correspondant à votre version majeure :

    Ligne de versionCorrectif requis
    Next.js 16.0.xv16.0.7
    Next.js 15.5.xv15.5.7
    Next.js 15.4.xv15.4.8
    Next.js 15.3.xv15.3.6
    Next.js 15.2.xv15.2.6
    Next.js 15.1.xv15.1.9
    Next.js 15.0.xv15.0.5

    Pour les implémentations manuelles / personnalisées

    root@kitploit:~
    npm install react@latest react-dom@latest react-server-dom-webpack@latest