
Ce dépôt contient les scripts que vous pouvez exécuter pour simuler la (CVE-2025-55182) ainsi que le serveur next.js
⚠️ AVERTISSEMENT Ce dépôt est destiné uniquement à la recherche en sécurité éducative et défensive.
Ne PAS essayer d'exécuter ce code contre :
L'exploitation non autorisée de vulnérabilités peut être illégale.
Ce dépôt démontre l'impact réel de React2Shell (CVE-2025-55182) — une vulnérabilité critique d'exécution de code à distance (RCE) affectant les composants serveur React (RSC) et les frameworks tels que Next.js.
La démo montre comment la désérialisation non sécurisée dans des environnements vulnérables peut conduire à :
Tous les tests ont été effectués localement dans un environnement contrôlé.
Le script de démonstration contient trois exemples isolés :
Preuve minimale de RCE
Écriture dans le système de fichiers
Énumération de répertoires
Ces exemples sont intentionnellement simples pour mettre en évidence l'impact, et non l'exploitation.
⚠️ Aucun déploiement public n'est nécessaire ni recommandé.
Si vous utilisez des composants serveur React :
Ce projet est destiné à sensibiliser et aider les développeurs à comprendre la gravité des vulnérabilités RCE.
L'auteur n'est pas responsable de l'utilisation abusive de ce code.