Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/oguri-souhei/cve-2025-55182
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHuboguri-souhei/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 の検証用

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application React vulnérable (CVE-2025-55182)

Cette application est une preuve de concept (PoC) pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-55182
  • Gravité : Critique (CVSS 10.0)
  • Composants affectés : React Server Components (RSC)
  • Versions affectées : React 19.0.0, 19.1.0, 19.1.1, 19.2.0 (et les versions correspondantes de Next.js comme 15.x)

Configuration de l'application

Cette application est configurée avec :

  • React : 19.0.0 (Vulnérable)
  • Next.js : 15.0.0 (Vulnérable)

Comment exécuter

  1. Installer les dépendances (si ce n'est pas déjà fait) :
    root@kitploit:~
    npm install --legacy-peer-deps
    
  2. Lancer le serveur de développement :
    root@kitploit:~
    npm run dev
    
Télécharger l’outil
  • Ouvrir http://localhost:3000
  • Avertissement

    NE DÉPLOYEZ PAS CETTE APPLICATION EN PRODUCTION. Elle contient une vulnérabilité critique connue qui permet à des attaquants distants d'exécuter du code arbitraire sur le serveur. Ceci est uniquement à des fins éducatives et de test.