Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-lab — React2shell laboratoire vulnérable (CVE-2025-55182) | Kitploit
Outils/GitHubGitHub/pwnxpl0it/react2shell-lab
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell laboratoire vulnérable (CVE-2025-55182)

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire de vulnérabilité React2Shell

Il s'agit d'une application Next.js volontairement vulnérable pour tester les CVE-2025-55182 et CVE-2025-66478 (RCE des React Server Components).

⚠️ AVERTISSEMENT : Cette application est intentionnellement vulnérable. À utiliser uniquement dans des environnements de laboratoire isolés.

Détails de la vulnérabilité

  • CVE-2025-55182 / CVE-2025-66478 : Exécution de code à distance dans les React Server Components de Next.js
  • Versions concernées : Next.js avec React Server Components et Server Actions activés
  • Vecteur d'attaque : Manipulation de payloads RSC malveillants via le point de terminaison Server Actions

Ce laboratoire comprend :

  • Next.js 15.0.3 avec React 19.0.0-rc-66855b96-20241106 (versions vulnérables)
  • Aucune atténuation de sécurité appliquée

Pour commencer

Exécution avec Docker (Recommandé)

  1. Construisez l'image Docker :

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Exécutez le conteneur :

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. Accédez à l'application : Ouvrez http://localhost:3000 dans votre navigateur web.

Exécution locale

Tout d'abord, installez les dépendances :

root@kitploit:~
npm install

Puis lancez le serveur de développement :

root@kitploit:~
npm run dev

Ouvrez http://localhost:3000 avec votre navigateur pour voir le résultat.

Notes de sécurité

  • Ceci est un environnement de laboratoire uniquement
  • Ne déployez jamais ceci en production
  • À utiliser dans des conteneurs Docker ou des machines virtuelles isolés
  • Uniquement à des fins éducatives et de tests de sécurité autorisés

En savoir plus

À propos des vulnérabilités :

  • Détails de la CVE-2025-55182
  • Sécurité des React Server Components

À propos de Next.js :

Pour en savoir plus sur Next.js, consultez les ressources suivantes :

  • Documentation Next.js - découvrez les fonctionnalités et l'API de Next.js.
  • Apprendre Next.js - un tutoriel interactif Next.js.
Télécharger l’outil