Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — React2Shell est un outil de preuve de concept basé sur Python conçu pour exploiter CVE-2025-55182 et CVE-2025-66478, qui affectent toutes deux les applications Next.js utilisant React Server Components (RSC). | Kitploit
Outils/GitHubGitHub/shyambhanushali/react2shell
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubshyambhanushali/react2shell

React2Shell

React2Shell est un outil de preuve de concept basé sur Python conçu pour exploiter CVE-2025-55182 et CVE-2025-66478, qui affectent toutes deux les applications Next.js utilisant React Server Components (RSC).

Voir le dépôt
1322il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell

root@kitploit:~
 /$$$$$$$                                  /$$      /$$$$$$   /$$$$$$  /$$                 /$$ /$$
| $$__  $$                                | $$     /$$__  $$ /$$__  $$| $$                | $$| $$
| $$  \ $$  /$$$$$$   /$$$$$$   /$$$$$$$ /$$$$$$  |__/  \ $$| $$  \__/| $$$$$$$   /$$$$$$ | $$| $$
| $$$$$$$/ /$$__  $$ |____  $$ /$$_____/|_  $$_/    /$$$$$$/|  $$$$$$ | $$__  $$ /$$__  $$| $$| $$
| $$__  $$| $$$$$$$$  /$$$$$$$| $$        | $$     /$$____/  \____  $$| $$  \ $$| $$$$$$$$| $$| $$
| $$  \ $$| $$_____/ /$$__  $$| $$        | $$ /$$| $$       /$$  \ $$| $$  | $$| $$_____/| $$| $$
| $$  | $$|  $$$$$$$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$$$$$$$|  $$$$$$/| $$  | $$|  $$$$$$$| $$| $$
|__/  |__/ \_______/ \_______/ \_______/   \___/  |________/ \______/ |__/  |__/ \_______/|__/|__/
                                                                                                  
                                                                                                  
           @shyambhanushali @nickvourd                                                                                       

Vue d'ensemble

React2Shell est un outil de preuve de concept basé sur Python conçu pour exploiter CVE-2025-55182 et CVE-2025-66478, impactant tous deux les applications Next.js utilisant les React Server Components (RSC). L'outil permet l'exécution de JavaScript à distance (RCE) en générant et en délivrant une charge utile malveillante qui abuse du comportement de désérialisation RSC. Il est destiné aux chercheurs en sécurité, aux testeurs d'intrusion et aux opérateurs d'équipes rouges effectuant des évaluations autorisées.

Avertissement

Cet outil est fourni strictement à des fins éducatives et de recherche en sécurité. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive. Vous êtes seul responsable de veiller à une utilisation légale et autorisée.

Version et Crédits

React2Shell v1.0 – PoC RCE basé sur Python pour CVE-2025-55182 / CVE-2025-66478

Écrit avec ❤️ par @shyambhanushali & @nickvourd

Sous licence MIT

Dépôt : https://github.com/shyambhanushali/React2Shell

UTILISATION

react2shell.py [-h] -t TARGET -c COMMAND

options :

-h, --help afficher ce message d'aide et quitter

-t, --target TARGET URL cible (par exemple http://localhost:3000)

-c, --command Commande à exécuter sur la cible

Télécharger l’outil