Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/porsellaj/cve-2025-55182-react2shell-analysis
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubporsellaj/cve-2025-55182-react2shell-analysis

cve-2025-55182-react2shell-analysis

Analyse technique de la CVE-2025-55182 (vulnérabilité RCE React2Shell)

Voir le dépôt
6il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 (React2Shell) — Analyse de sécurité

Aperçu

Ce projet est une analyse technique de CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) divulguée en décembre 2025.

La vulnérabilité affecte les composants serveur React et permet aux attaquants d'exécuter du code arbitraire via des requêtes HTTP spécialement conçues.

Présentation vidéo

YouTube (non répertoriée) :
https://youtu.be/BEdAT1_75IU

Détails techniques

  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • CVE: CVE-2025-55182
  • Vecteur d'attaque : Requête HTTP malveillante
  • Cause racine : Désérialisation non sécurisée
  • Authentification requise : Non

Déroulement de l'attaque

  1. L'attaquant envoie une requête HTTP spécialement conçue
  2. Le serveur traite des données non fiables
  3. L'entrée est interprétée comme du code exécutable
  4. L'exécution de code à distance se produit

Impact

  • Compromission complète du serveur
  • Exfiltration de données
  • Déploiement de logiciels malveillants
  • Exposition à l'échelle d'Internet

Atténuation

  • Validation des entrées
  • Éviter la désérialisation non sécurisée
  • Mettre à jour les systèmes
  • Surveiller l'activité

Concepts associés

  • Requêtes HTTP
  • Validation des entrées
  • Sécurité web
  • Systèmes backend

Sources

  • Zscaler Security Research
  • Blog de sécurité Microsoft
  • Wiz Research
Télécharger l’outil