Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/opsecramdan/react2shell-cve-2025-55182
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleÉnumération de Sous-domainesOutil d'Accès à Distance
GitHub
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
opsecramdan/react2shell-cve-2025-55182

react2shell-cve-2025-55182

Voir le dépôt
Partager

🚨 React2Shell - Framework d'exploitation CVE-2025-55182

Severity Type Platform Python

Framework d'exploitation avancé pour CVE-2025-55182 (exécution de code à distance sur Next.js)

Auteur : opsecramdan


📚 Table des matières

  • Vue d'ensemble
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Shell interactif
  • Fichiers de sortie
  • Impact
  • Atténuation
  • Limitations
  • Avertissement

📌 Vue d'ensemble

React2Shell est un framework d'exploitation permettant d'identifier et d'exploiter la vulnérabilité CVE-2025-55182 dans les applications basées sur Next.js.

Cet outil est conçu comme une boîte à outils offensive tout-en-un qui comprend :

  • Énumération des sous-domaines
  • Analyse des vulnérabilités
  • Moteur d'exploitation
  • Shell distant interactif

🔍 Détails de la vulnérabilité

  • ID CVE : CVE-2025-55182
  • Type : Exécution de code à distance (RCE)
  • Plateforme : Next.js
  • Vecteur d'attaque : Requête multipart/form-data malveillante
  • Impact : Exécution arbitraire de commandes

🧠 Cause racine

Cette vulnérabilité exploite le mécanisme interne de Next.js de la manière suivante :

  1. Injecter un payload dans la requête
  2. Appeler : process.mainModule.require('child_process')
  3. Exécuter une commande du système d'exploitation
  4. Encoder la sortie en Base64
  5. Exfiltrer le résultat via une redirection (/login?a=)

⚙️ Fonctionnalités

🔎 Énumération des sous-domaines

  • Scan DNS + HTTP
  • Wordlist intégrée
  • Prise en charge de wordlist personnalisée
  • Enregistrement automatique des résultats

🧪 Scanner de vulnérabilités

  • Test multi-endpoints :
  • /
  • /api
  • /api/auth
  • /_next
  • /admin
  • /dashboard
  • Analyse des en-têtes et des réponses
  • Réduction des faux positifs

💣 Moteur d'exploitation

  • Génération automatique de payloads
  • Exécution encodée en Base64
  • Extraction de la sortie basée sur les redirections

🖥️ Shell interactif

  • Exécution de commandes à distance
  • Session persistante
  • Suivi du répertoire

📂 Opérations sur les fichiers

  • Téléverser un fichier
  • Télécharger un fichier
  • Créer un fichier

👑 Mode root

  • Exécution de sudo -i
  • Simulation d'élévation de privilèges

📦 Prérequis

  • Python 3.x

Installer les dépendances : pip install requests dnspython


📥 Installation

1. Cloner le dépôt

git clone https://github.com/yourusername/react2shell-cve-2025-55182.git

2. Entrer dans le répertoire

cd react2shell-cve-2025-55182

3. Lancer l'outil

python3 react2shell.py


🚀 Utilisation

🎯 Cible unique

python3 react2shell.py -u https://target.com

Sans protocole :

python3 react2shell.py -u target.com


📄 Cibles multiples

python3 react2shell.py -f targets.txt

Exemple de contenu de targets.txt :

https://target1.com http://target2.com:3000 target3.com


🌐 Mode complet (Recon + Scan + Exploit)

python3 react2shell.py -d example.com

Déroulement :

  1. Énumération des sous-domaines
  2. Analyse des vulnérabilités
  3. Exploitation (optionnelle)

📚 Wordlist personnalisée

python3 react2shell.py -d example.com -w wordlist.txt


🐞 Mode débogage

python3 react2shell.py -d example.com --debug


🖥️ Shell interactif

Une fois l'exploitation réussie, vous obtiendrez un accès shell.

Commandes de base

whoami
id
uname -a
pwd
ls -lah


⚙️ Commandes spéciales


📂 Téléverser un fichier

.upload shell.php /tmp/shell.php


📥 Télécharger un fichier

.download /etc/passwd


📄 Créer un fichier

.create /tmp/test.txt


🔄 Exemple de flux de travail

1. Scanner un domaine

python3 react2shell.py -d example.com

2. Identifier les cibles vulnérables

3. Accéder au shell

whoami

4. Téléverser le payload

.upload backdoor.sh /tmp/backdoor.sh


📁 Fichiers de sortie

L'outil produira :

  • subdomains_*.txt
  • vulnerable_*.txt
  • output_*.txt

⚠️ Impact

Si l'exploitation réussit :

  • Exécution de commandes à distance
  • Accès aux fichiers sensibles
  • Téléversement de backdoor
  • Accès persistant
  • Élévation de privilèges

🛡️ Atténuation

  • Mettre à jour Next.js vers la dernière version
  • Restreindre les endpoints internes
  • Valider strictement les entrées
  • Utiliser un WAF (OWASP CRS)
  • Surveiller les activités anormales

⚠️ Avertissement

Cet outil a été créé uniquement pour :

  • L'apprentissage
  • La recherche
  • Les tests de pénétration autorisés

Il est interdit de l'utiliser pour des activités illégales.


⭐ Remarques

Ce projet démontre :

  • Des compétences avancées en exploitation
  • Une compréhension des mécanismes internes de Next.js
  • La simulation d'attaques réelles
Télécharger l’outil
CommandDescription
.rootActiver/désactiver le mode root
.uploadTéléverser un fichier vers la cible
.downloadTélécharger un fichier depuis la cible
.createCréer un fichier sur la cible
.saveEnregistrer la sortie dans un fichier local
.exitQuitter le shell