Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/phanhoangkhang/react2shell
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubphanhoangkhang/react2shell

React2Shell

Laboratoire Docker isolé et scanner statique pour CVE-2025-55182, avec des builds Next.js vulnérables/corrigés et validation de PoC de la désérialisation RSC Flight.

10il y a 23 joursPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Lab Docker & Scanner de Détection & Validation de PoC : React2Shell (CVE-2025-55182)

Avertissement : Ce dépôt et ses artefacts de PoC sont créés strictement à des fins éducatives, de recherche et de démonstration de sécurité défensive dans un environnement de laboratoire isolé. Tout test non autorisé contre des systèmes externes est strictement interdit.


1. Gouvernance du Projet & Frontière d'Autorisation

Objectif du Projet

Ce dépôt fournit un environnement Docker reproductible à deux conteneurs, conçu pour analyser, exploiter et valider les mesures d'atténuation de la vulnérabilité de désérialisation du protocole Flight des React Server Components (RSC), communément appelée React2Shell / CVE-2025-55182. Le laboratoire démontre l'impact post-exploitation sur une version non corrigée de Next.js et prouve l'efficacité des mesures d'atténuation sur une version corrigée.

Cible

  • Cibles dans le périmètre :
    • http://127.0.0.1:3001 (conteneur react2shell-vulnerable)
  • http://127.0.0.1:3002 (conteneur react2shell-patched)
  • Hors périmètre : Tout domaine externe, interface réseau publique, système d'exploitation de la machine hôte ou infrastructure cloud.
  • Contrôles de Sécurité du Laboratoire

    • Isolement réseau : Tous les conteneurs s'exécutent au sein d'un réseau Docker bridge privé avec routage Internet sortant désactivé (internal: true).
    • Liaison en boucle locale : Les ports exposés sont strictement liés à 127.0.0.1 (localhost) afin d'empêcher toute accessibilité depuis le réseau local externe.
    • Secrets factices : Des identifiants simulés (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) sont utilisés pour les tests d'exfiltration afin d'éliminer toute exposition de données sensibles.

    2. Configuration de l'Environnement & Instructions Opérationnelles

    Prérequis

    • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
    • Python (3.8+ — Bibliothèque standard uniquement pour l'automatisation de base)
    • cURL (intégré à WSL, Linux ou PowerShell)

    Installation

    Clonez le dépôt et vérifiez votre environnement local :

    root@kitploit:~
    git clone https://github.com/PhanHoangKhang/React2Shell.git
    

    Démarrage du Laboratoire

    Accédez au répertoire lab/ et initialisez les deux conteneurs à double construction :

    root@kitploit:~
    cd lab
    docker-compose up -d --build
    cd ..
    

    Détection de la Vulnérabilité

    Exécutez le scanner de détection dans les deux laboratoires :

    1. Scannez le laboratoire corrigé

    root@kitploit:~
    python src/react2shell_scanner.py lab/patched
    

    2. Scannez le laboratoire vulnérable

    root@kitploit:~
    python src/react2shell_scanner.py lab/vulnerable
    

    Arrêt du Laboratoire

    root@kitploit:~
    cd lab
    docker-compose stop
    cd ..
    

    Exploitation Dynamique & Validation (PoC)

    Pour exécuter les tests de validation de l'exploit et vérifier les artefacts d'exfiltration, veuillez consulter le guide détaillé pas à pas du PoC :

    👉 Consultez le guide de validation du PoC et de la vulnérabilité (poc_reference.md)

    3. Dépendances, Format du Lockfile & Règles de Version

    Matrice des Dépendances

    Service cibleFramework / PackageVersion installéeFormat du lockfile
    Cible vulnérable (:3001)Next.js15.0.0-rc.1package-lock.json (Version 3 du lockfile)
    React / React-DOM19.0.0-rc-65a56d0e-20241020Publication du registre NPM
    Cible corrigée (:3002)Next.js15.0.3 (stable)package-lock.json (Version 3 du lockfile)
    React / React-DOM19.0.0 (stable)Publication du registre NPM

    Sélection du Lockfile & Sources des Règles de Version

    • Format de lockfile sélectionné : NPM package-lock.json (format v3). Le scanner statique privilégie l'analyse de l'arbre de dépendances résolu dans packages["node_modules/next"] pour une détection précise.
    • Sources des règles de version : Les définitions de règles pour CVE-2025-55182 proviennent des avis de sécurité officiels de Next.js, marquant toutes les versions de Next.js < 15.0.3 (y compris les builds 15.0.0-rc) comme vulnérables à la désérialisation du protocole Flight RSC.

    Source du PoC & Commit de Référence

    • Source du PoC : Issue de recherches publiques sur les gadgets de désérialisation de chunks Flight des React Server Components (RSC).
    Télécharger l’outil