Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-toolkit — Boîte à outils pour CVE-2025-55182, également connu sous le nom de React2Shell. | Kitploit
Outils/GitHubGitHub/olezhaku/react2shell-toolkit
Escalade de PrivilègesReconnaissanceMécanismes de PersistanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionSécurité CloudRed TeamingSécurité des Bases de Données
412il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubolezhaku/react2shell-toolkit

react2shell-toolkit

Boîte à outils pour CVE-2025-55182, également connu sous le nom de React2Shell.

Voir le dépôt

Kit d’évaluation RCE pour Next.js

Un kit Python pour valider et examiner CVE-2025-55182, également connu sous le nom de React2Shell, dans des environnements autorisés. La vulnérabilité affecte React Server Components et peut exposer les applications construites avec des frameworks tels que Next.js à une exécution de code à distance non authentifiée. Le kit combine collecte de cibles, validation en masse, shell de test interactif, énumération d’hôtes et utilitaires de post-validation facultatifs.

Vulnérabilité

  • CVE: CVE-2025-55182
  • Nom: React2Shell
  • Classe: Exécution de code à distance non authentifiée
  • Technologie concernée: React Server Components et les frameworks associés, y compris les configurations Next.js affectées
  • Validation par le kit: hosts_scanner.py exécute uniquement un marqueur fixe echo VULN_TEST lors de la détection en masse

Ce dépôt est une aide à l’évaluation, pas un substitut à la consultation de l’avis officiel et à l’application des correctifs du fournisseur.

Capacités

OutilObjectifSortie ou effet
shodan_parser.pyOuvre des recherches Shodan authentifiées à partir d’une liste de requêtes et collecte des origines HTTP(S) normalisées.Ajoute les hôtes uniques à files/targets.txt.
hosts_scanner.pyVérifie simultanément une liste de cibles avec une commande fixe VULN_TEST.Écrit les cibles confirmées dans files/vulnerable.txt et les cibles non concluantes dans files/trash.txt.
exploit.pyRevalide une cible et fournit une session de commande interactive.Affiche la sortie des commandes distantes dans le terminal.
universal_scanner.pyCollecte des informations sur le système, le conteneur, le réseau, le système de fichiers, les processus, l’exposition d’identifiants et les risques de privilèges.Enregistre les résultats détaillés dans scan_results.json.
infrastructure/universal_download.pyTransfère un fichier distant via le canal de commande en morceaux Base64 reprisables.Crée ou reprend un fichier local et vérifie sa taille.
infrastructure/mongo_proxy.pyUtilise l’hôte validé comme passerelle réseau pour l’inventaire MongoDB et un échantillonnage limité.Liste les bases de données, les collections, les comptages et un petit échantillon.
infrastructure/mongo_dump.pyExporte une base de données MongoDB ou toutes les bases non système avec une limite par collection.Crée un fichier JSON sous /tmp sur l’hôte évalué.
infrastructure/aws_dump.pyInventorie les ressources AWS disponibles pour un rôle de tâche ECS.Crée un fichier JSON sous /tmp ; peut inclure des valeurs sensibles.
infrastructure/install_ssh_key.pyAjoute une clé publique aux authorized_keys de l’utilisateur distant actuel.Modifie la configuration SSH distante et établit une persistance.
infrastructure/trace_cleaner.pySupprime les artefacts du kit et tente d’effacer les historiques, caches et journaux.Modifie destructivement les fichiers distants ; à utiliser uniquement lors d’un exercice de nettoyage approuvé.

Les outils dépendants de la RCE s’attendent à une cible de type Linux avec les utilitaires shell courants. Certains utilitaires d’infrastructure exigent en outre que Node.js et les paquets npm correspondants soient déjà disponibles sur l’hôte évalué.

Prérequis

  • Python 3.10 ou plus récent
  • Accès réseau à la cible autorisée
  • Chromium installé via Playwright pour shodan_parser.py
  • Un compte Shodan pour la collecte de cibles

Installation

python -m venv .venv

Activez l’environnement :

# Linux or macOS
source .venv/bin/activate

# Windows PowerShell
.\.venv\Scripts\Activate.ps1

Installez les dépendances :

python -m pip install -r requirements.txt
python -m playwright install chromium

Pour la collecte Shodan, copiez .env.example vers .env et définissez LOGIN et PASSWORD. Ne committez jamais .env.

Flux de travail type

  1. Placez une requête Shodan par ligne dans files/queries.txt, ou placez directement les cibles autorisées dans files/targets.txt.
  2. Collectez éventuellement des cibles avec python shodan_parser.py.
  3. Exécutez la vérification en masse à marqueur fixe :
python hosts_scanner.py --file files/targets.txt --concurrency 50 --timeout 30
  1. Examinez files/vulnerable.txt et vérifiez manuellement la propriété et le périmètre avant d’exécuter tout utilitaire d’exécution de commande ou d’infrastructure.

Pour réinitialiser la liste d’exclusion du scanner :

python hosts_scanner.py --file files/targets.txt --clear-trash

Outils monocible

python exploit.py https://target.example
python universal_scanner.py https://target.example

Utilitaires d’infrastructure :

python infrastructure/universal_download.py <TARGET> <REMOTE_PATH> [LOCAL_FILE] [CHUNK_SIZE]
python infrastructure/mongo_proxy.py <TARGET> <MONGODB_URI>
python infrastructure/mongo_dump.py <TARGET> <MONGODB_URI> <DATABASE|ALL> [OUTPUT_FILE] [LIMIT]
python infrastructure/aws_dump.py <TARGET> [OUTPUT_FILE]
python infrastructure/install_ssh_key.py <TARGET> [PUBLIC_KEY_PATH]
python infrastructure/trace_cleaner.py <TARGET>

Exécutez chaque script sans arguments pour voir son aide complète en ligne de commande.

Limitations

  • La vérification des certificats TLS est désactivée dans les appels clients HTTP actuels.
  • La détection dépend des formats de réponse utilisés par le comportement Next.js affecté.
  • Les commandes distantes supposent des outils tels que bash, base64, dd et timeout.
  • Les résultats cloud et base de données sont limités par les permissions de l’identité distante.
  • Le kit ne fournit pas de correctif et ne prouve pas qu’une cible est dans le périmètre autorisé.
Télécharger l’outil