Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React4Shell — Code d'exploitation pour la vulnérabilité React2Shell RCE (CVE-2025-55182) affectant React Server Components 19.0.0-19.2.0. Exploite une désérialisation non sécurisée pour une exécution de code à distance non authentifiée. | Kitploit
Outils/GitHubGitHub/s3cr3t-sdn/react4shell
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubs3cr3t-sdn/react4shell

React4Shell

Code d'exploitation pour la vulnérabilité React2Shell RCE (CVE-2025-55182) affectant React Server Components 19.0.0-19.2.0. Exploite une désérialisation non sécurisée pour une exécution de code à distance non authentifiée.

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit React2Shell

Preuve de concept (PoC) pour la vulnérabilité d'exécution de code à distance dans React Server Components (RSC) / Next.js.

Description

Une vulnérabilité d'exécution de code à distance avant authentification existe dans React Server Components versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 incluant les packages suivants : react-server-dom-parcel, react-server-dom-turbopack et react-server-dom-webpack. Le code vulnérable désérialise de manière non sécurisée les charges utiles des requêtes HTTP vers les points de terminaison Server Function.

Avertissement

⚠️ AVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité autorisés.

  • Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.
  • L'accès non autorisé aux systèmes informatiques est illégal.
  • Les tests relèvent de votre propre responsabilité.
  • Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage.

Prérequis

  • Go 1.16 ou supérieur

Installation

root@kitploit:~
go build -o exploit exploit.go

Ou exécutez directement :

root@kitploit:~
go run exploit.go

Utilisation

root@kitploit:~
./exploit -u <URL> -c <commande>

Options

  • -u - URL cible (obligatoire)
  • -c - Commande à exécuter (par défaut : id)

Exemples

root@kitploit:~
# Utilisation de base
./exploit -u https://vulnerable -c "whoami"

# Exécuter une commande différente
./exploit -u https://vulnerable -c "ls -la"

# Exécuter directement avec go
go run exploit.go -u https://vulnerable -c "pwd"

Capture d'écran

PoC

Sortie

L'outil produit :

  • Code d'état HTTP
  • Sortie d'exécution de la commande (si réussie)

Références

  • Rapport FortiGuard Threat Signal - Vulnérabilité RCE React2Shell
  • CVE-2025-55182 - NVD
Télécharger l’outil