
Un outil GUI autonome pour détecter et démontrer la vulnérabilité **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) dans les applications Next.js.
Développé par : SainiON Hacks
Un outil GUI autonome pour détecter et démontrer la vulnérabilité d'exécution de code à distance (RCE) des composants React Server (CVE-2025-55182) dans les applications Next.js.
Regardez l'analyse complète et la démonstration de l'outil sur ma chaîne YouTube : Abonnez-vous à SainiON Hacks
Cet outil automatise le processus d'exploitation « React2Shell ». Il permet aux chercheurs en sécurité de tester si une application Next.js est vulnérable à l'exécution de code à distance sans avoir à écrire des scripts complexes ou à manipuler manuellement les en-têtes HTTP.
Comment ça fonctionne :
multipart/form-data malveillante.whoami)..exe portable.SainiON_Scanner.exe.http://localhost:3000).id ou whoami).Parce qu'il s'agit d'un outil de sécurité conçu pour simuler une attaque :
Cet outil est fourni à des fins ÉDUCATIVES et de RECHERCHE uniquement.
L'auteur, SainiON Hacks, n'est pas responsable de toute mauvaise utilisation de cet outil. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou dommages causés par ce programme.