Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — Laboratoire Docker isolé et scanner statique pour CVE-2025-55182, avec des builds Next.js vulnérables/corrigés et validation de PoC de la désérialisation RSC Flight. | Kitploit
Outils/GitHubGitHub/phanhoangkhang/react2shell
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubphanhoangkhang/react2shell

React2Shell

23il y a 1 moisPas encore vérifié

Laboratoire Docker isolé et scanner statique pour CVE-2025-55182, avec des builds Next.js vulnérables/corrigés et validation de PoC de la désérialisation RSC Flight.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Lab Docker & Scanner de Détection & Validation de PoC : React2Shell (CVE-2025-55182)

Avertissement : Ce dépôt et ses artefacts de PoC sont créés strictement à des fins éducatives, de recherche et de démonstration de sécurité défensive dans un environnement de laboratoire isolé. Tout test non autorisé contre des systèmes externes est strictement interdit.


1. Gouvernance du Projet & Frontière d'Autorisation

Objectif du Projet

Ce dépôt fournit un environnement Docker reproductible à deux conteneurs, conçu pour analyser, exploiter et valider les mesures d'atténuation de la vulnérabilité de désérialisation du protocole Flight des React Server Components (RSC), communément appelée React2Shell / CVE-2025-55182. Le laboratoire démontre l'impact post-exploitation sur une version non corrigée de Next.js et prouve l'efficacité des mesures d'atténuation sur une version corrigée.

Cible

  • Cibles dans le périmètre :
    • http://127.0.0.1:3001 (conteneur react2shell-vulnerable)
    • http://127.0.0.1:3002 (conteneur react2shell-patched)
  • Hors périmètre : Tout domaine externe, interface réseau publique, système d'exploitation de la machine hôte ou infrastructure cloud.

Contrôles de Sécurité du Laboratoire

  • Isolement réseau : Tous les conteneurs s'exécutent au sein d'un réseau Docker bridge privé avec routage Internet sortant désactivé (internal: true).
  • Liaison en boucle locale : Les ports exposés sont strictement liés à 127.0.0.1 (localhost) afin d'empêcher toute accessibilité depuis le réseau local externe.
  • Secrets factices : Des identifiants simulés (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) sont utilisés pour les tests d'exfiltration afin d'éliminer toute exposition de données sensibles.

2. Configuration de l'Environnement & Instructions Opérationnelles

Prérequis

  • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
  • Python (3.8+ — Bibliothèque standard uniquement pour l'automatisation de base)
  • cURL (intégré à WSL, Linux ou PowerShell)

Installation

Clonez le dépôt et vérifiez votre environnement local :

git clone https://github.com/PhanHoangKhang/React2Shell.git

Démarrage du Laboratoire

Accédez au répertoire lab/ et initialisez les deux conteneurs à double construction :

cd lab
docker-compose up -d --build
cd ..

Détection de la Vulnérabilité

Exécutez le scanner de détection dans les deux laboratoires :

1. Scannez le laboratoire corrigé

python src/react2shell_scanner.py lab/patched

2. Scannez le laboratoire vulnérable

python src/react2shell_scanner.py lab/vulnerable

Arrêt du Laboratoire

cd lab
docker-compose stop
cd ..

Exploitation Dynamique & Validation (PoC)

Pour exécuter les tests de validation de l'exploit et vérifier les artefacts d'exfiltration, veuillez consulter le guide détaillé pas à pas du PoC :

👉 Consultez le guide de validation du PoC et de la vulnérabilité (poc_reference.md)

3. Dépendances, Format du Lockfile & Règles de Version

Matrice des Dépendances

Service cibleFramework / PackageVersion installéeFormat du lockfile
Cible vulnérable (:3001)Next.js15.0.0-rc.1package-lock.json (Version 3 du lockfile)
React / React-DOM19.0.0-rc-65a56d0e-20241020Publication du registre NPM
Cible corrigée (:3002)Next.js15.0.3 (stable)package-lock.json (Version 3 du lockfile)
React / React-DOM19.0.0 (stable)Publication du registre NPM

Sélection du Lockfile & Sources des Règles de Version

  • Format de lockfile sélectionné : NPM package-lock.json (format v3). Le scanner statique privilégie l'analyse de l'arbre de dépendances résolu dans packages["node_modules/next"] pour une détection précise.
  • Sources des règles de version : Les définitions de règles pour CVE-2025-55182 proviennent des avis de sécurité officiels de Next.js, marquant toutes les versions de Next.js < 15.0.3 (y compris les builds 15.0.0-rc) comme vulnérables à la désérialisation du protocole Flight RSC.

Source du PoC & Commit de Référence

  • Source du PoC : Issue de recherches publiques sur les gadgets de désérialisation de chunks Flight des React Server Components (RSC).
Télécharger l’outil