Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — Un framework avancé en ligne de commande pour la découverte, la validation et l'exploitation de CVE-2025-55182 et CVE-2025-66478 affectant les applications Next.js utilisant React Server Components (RSC). | Kitploit
Outils/GitHubGitHub/prowlsec/react2shell
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et Contrôle
GitHubprowlsec/react2shell

React2Shell

Un framework avancé en ligne de commande pour la découverte, la validation et l'exploitation de CVE-2025-55182 et CVE-2025-66478 affectant les applications Next.js utilisant React Server Components (RSC).

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell – Framework avancé de découverte et d'exploitation

Un scanner et exploiteur avancé pour les vulnérabilités des React Server Components (RSC)
concernant CVE-2025-55182 et CVE-2025-66478 affectant les applications Next.js.

Cet outil étend la recherche originale et la preuve de concept de React2Shell en introduisant l'exploitation automatisée, les techniques de contournement WAF, le support Windows, l'analyse multi-thread et une fiabilité de niveau opérationnel.


🚀 Aperçu

react2shell.py est une évolution avancée de la méthodologie de détection React2Shell, capable de :

  • Découverte de vulnérabilités à haute confiance
  • Modes d'exploitation sûrs et non sûrs
  • Exécution automatisée de commandes après détection
  • Contournement de WAF et de protections périphériques
  • Support de cibles Linux et Windows
  • Analyse multi-cibles évolutive

🧠 Comment ça fonctionne

Le scanner exploite une faille dans la façon dont les React Server Components de Next.js traitent les actions serveur.

Une requête multipart/form-data conçue injecte une charge utile contrôlée qui s'exécute sur le serveur.
Par défaut, une commande inoffensive est exécutée pour confirmer la capacité de RCE.

Une exploitation réussie confirme l'exécution de commandes côté serveur.


🛡 Modes de détection et d'exploitation

Mode Standard

  • Envoie une charge utile RCE déterministe
  • Confirme l'exécution via le comportement réfléchi de la réponse

Mode Auto-Exploit

  • Exploite automatiquement les cibles vulnérables confirmées
  • Exécute les commandes fournies par l'attaquant

Activer avec :

root@kitploit:~
--auto-exploit

🧱 Support du contournement WAF

Le framework inclut des techniques d'évasion WAF conçues pour :

  • Éviter l'inspection du corps de la requête
  • Contourner les protections périphériques courantes
  • Améliorer la fiabilité contre les déploiements renforcés

Activer avec :

root@kitploit:~
--waf-bypass

🪟 Support des cibles Windows

Utilisez des charges utiles PowerShell pour les déploiements Next.js sous Windows :

root@kitploit:~
-w / --windows

📦 Prérequis

  • Python 3.9+
  • requests
  • tqdm

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

🔧 Utilisation

root@kitploit:~
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
               [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
               [--auto-exploit] [-o OUTPUT] [-v]

Advanced React2Shell Scanner and Exploiter - ProwlSec

⚙️ Options

🧪 Exemples

Scanner une cible unique

root@kitploit:~
python3 react2shell.py -u https://example.com

Scanner plusieurs cibles

root@kitploit:~
python3 react2shell.py -l targets.txt

Exécuter une commande personnalisée

root@kitploit:~
python3 react2shell.py -u https://example.com -c "whoami"

Exploitation automatique des cibles vulnérables

root@kitploit:~
python3 react2shell.py -l targets.txt --auto-exploit

Cibles Windows

root@kitploit:~
python3 react2shell.py -u https://example.com -w -c "whoami"

Activer le contournement WAF

root@kitploit:~
python3 react2shell.py -u https://example.com --waf-bypass

Enregistrer les résultats

root@kitploit:~
python3 react2shell.py -l targets.txt -o results.json

📤 Sortie

  • Les cibles vulnérables sont affichées dans le terminal
  • Lorsque -o est utilisé, les résultats sont sauvegardés dans un fichier
  • La sortie inclut l'état de l'exploitation et les résultats d'exécution

🧾 Crédits et attributions

Preuve de concept RCE originale

@maple3142 PoC RCE original des React Server Components qui a posé les bases de cette recherche.

Contributions à la recherche

Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

xEHLE_ — Informations sur la réflexion des en-têtes de réponse

Nagli

Framework avancé et moteur d'exploitation

ProwlSec Refonte complète, logique d'exploitation automatisée, techniques de contournement WAF, support Windows et architecture d'analyse évolutive.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés, à la recherche et à des fins éducatives. Toute utilisation non autorisée contre des systèmes sans permission explicite est illégale et contraire à l'éthique.

🔗 Référence de recherche

Mécanisme de détection haute-fidélité pour RSC Next.js RCE : https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Télécharger l’outil
OptionDescription
-h, --helpAfficher l'aide
-u, --url URLURL cible unique
-l, --list LISTFichier contenant la liste des cibles
-c, --command COMMANDCommande à exécuter (défaut : id)
-w, --windowsCibler les systèmes Windows (charge utile PowerShell)
-t, --threads THREADSNombre de threads simultanés
--timeout TIMEOUTDélai d'attente de la requête en secondes
--no-ssl-verifyDésactiver la vérification du certificat SSL
--waf-bypassActiver les techniques de contournement WAF
--auto-exploitExploiter automatiquement les cibles vulnérables
-o, --output OUTPUTFichier de sortie pour les résultats
-v, --verboseSortie détaillée