Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2025-55182 — POC for CVE-2025-55182 React2Shell | Kitploit
Outils/GitHubGitHub/nomorebreach/poc-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

POC for CVE-2025-55182 React2Shell

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Avis de NoMoreBreach : React2Shell (CVE-2025-55182)

Gravité : Critique (CVSS 10.0) Type de vulnérabilité : Exécution de code à distance (RCE) via désérialisation Statut : Corrigé (3 décembre 2025) Source de l'avis : NoMoreBreach.com


Résumé Exécutif

L'équipe de recherche de NoMoreBreach met en lumière une vulnérabilité critique dans les composants serveur React (RSC). Officiellement suivie sous la référence CVE-2025-55182, cette faille permet une exécution de code à distance non authentifiée sur les serveurs exécutant des versions vulnérables de React/Next.js.

Si votre infrastructure prend en charge RSC — même si vous n'utilisez pas explicitement les Server Actions — vous êtes vulnérable.

🔍 Impact Technique

La vulnérabilité réside dans la couche de sérialisation des packages react-server-dom-*. Un attaquant peut forger une requête HTTP malveillante qui, lorsqu'elle est traitée par le serveur, contourne les contrôles d'authentification et exécute des commandes arbitraires.

Packages concernés :

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)

Frameworks concernés :

  • Next.js
  • Waku
  • React Router (RSC expérimental)
  • Toute implémentation personnalisée de RSC

🛠️ Stratégie de Correction

Il n'existe pas de contournement. Le correctif est obligatoire.

Pour les environnements Next.js

Mettez à jour immédiatement vers la version de correctif correspondant à votre version majeure :

Pour les implémentations manuelles / personnalisées

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest
Télécharger l’outil
Ligne de versionCorrectif requis
Next.js 16.0.xv16.0.7
Next.js 15.5.xv15.5.7
Next.js 15.4.xv15.4.8
Next.js 15.3.xv15.3.6
Next.js 15.2.xv15.2.6
Next.js 15.1.xv15.1.9
Next.js 15.0.xv15.0.5