
Réponse à un incident réel pour CVE-2025-55182 (React2Shell) — injection de script, remédiation du serveur et rapport post-incident
Type: Réponse à un incident en production en direct
Vulnérabilité: CVE-2025-55182 — Désérialisation non sécurisée des composants serveur React (RCE)
Système concerné: Frontend Next.js + serveur de production distant
Rôle: Stagiaire en cybersécurité — SenseLive Technologies
Date: 24–26 février 2026
Une attaque synchronisée a ciblé à la fois l'application frontend et le serveur de production distant. L'attaque a exploité CVE-2025-55182, une vulnérabilité RCE non authentifiée critique dans le protocole React Server Components (RSC) Flight, entraînant :
/tmp, /var/www, tâches cronCause racine : Des données contrôlées par l'attaquant influencent l'exécution côté serveur via la logique de désérialisation des charges utiles RSC. Aucune modification du code développeur n'est nécessaire pour être vulnérable — les builds de production standard create-next-app sont concernées.
Ce rapport est publié sous forme anonymisée avec l'autorisation de SenseLive Technologies. Les détails spécifiques des charges utiles d'exploitation sont omis conformément aux pratiques de divulgation responsable. Toutes les actions de réponse ont été effectuées sur des systèmes appartenant à SenseLive Technologies dans le cadre d'un stage actif.
Incident Response CVE Analysis RCE Next.js Security React Server Components Script Injection SSH Hardening Credential Rotation Post-Incident Reporting Server Forensics Persistence Mechanism Detection Responsible Disclosure
| Propriété | Détail |
|---|
| Identifiant CVE | CVE-2025-55182 |
| Composant | React Server Components — Protocole RSC Flight |
| Type d'attaque | Désérialisation non sécurisée → RCE non authentifiée |
| Authentification requise | Aucune |
| Complexité de l'attaque | Faible — une seule requête HTTP conçue |
| Configuration par défaut vulnérable | Oui |
| Post-exploitation | Collecte d'identifiants cloud, minage de crypto |
| Portée concernée | ~39% des environnements cloud au moment de la découverte |