Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — This project provides a fully functional demonstration of CVE-2025-55182 (React2Shell) - a critical Remote Code Execution vulnerability in React Server Components and Next.js. | Kitploit
Outils/GitHubGitHub/subhdotsol/cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development
GitHubsubhdotsol/cve-2025-55182

CVE-2025-55182

This project provides a fully functional demonstration of CVE-2025-55182 (React2Shell) - a critical Remote Code Execution vulnerability in React Server Components and Next.js.

2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Kit d'exploitation CVE-2025-55182 (React2Shell)

🎯 Démonstration complète de l'exploit fonctionnel

Ce projet fournit une démonstration entièrement fonctionnelle de CVE-2025-55182 (React2Shell) - une vulnérabilité critique d'exécution de code à distance dans les composants serveur React et Next.js.

Statut : ✅ FONCTIONNEL - Permet l'exécution réelle de commandes sur des serveurs vulnérables

🚀 Ce qui est inclus

Binaire d'exploit fonctionnel

  • Langage : Go 1.25.5
  • Binaire : CVE-2025-55182 (exécutable compilé de 7.8 Mo)
  • Capacités :
    • Shell RCE interactif sur les serveurs Next.js vulnérables
    • Opérations de fichiers intégrées (cat, vi, touch, echo, rm)
    • Exécution de commandes avec analyse de la sortie
    • Lecture, écriture et édition de fichiers

Serveur de test vulnérable

  • Next.js : 15.0.1 (volontairement vulnérable)
  • React : 19.0.0 (volontairement vulnérable)
  • Actions serveur : Activées
  • Port : http://localhost:3001

🎥 Démo

📥 Télécharger la vidéo de démo (5.6 Mo) - Cliquez pour télécharger et voir l'exploit en action

Ce que montre la démo :

  • Démarrage du serveur Next.js vulnérable
  • Exécution de l'exploit CVE-2025-55182
  • Shell interactif avec exécution de commandes
  • Opérations de fichiers (cat, vi, touch, rm)
  • Lecture de fichiers sensibles (package.json, .env)

✨ Démarrage rapide

1. Démarrer le serveur vulnérable

root@kitploit:~
cd exploited-server
npm run dev
# Le serveur démarre sur http://localhost:3001

2. Exécuter l'exploit

root@kitploit:~
cd /Users/subh/Desktop/code-playground/react-2-shell-demo
./CVE-2025-55182

# Lorsque demandé :
Target: localhost:3001

3. Exécuter des commandes

Commandes de base :

root@kitploit:~
subh@rce $ whoami
subh@rce $ pwd
subh@rce $ ls -la
subh@rce $ hostname

Opérations sur les fichiers :

root@kitploit:~
subh@rce $ touch hello.txt
[+] Créé : hello.txt

subh@rce $ vi hello.txt
[i] Entrez le nouveau contenu (tapez 'EOF' sur une ligne seule pour terminer) :
Hello World!
EOF
[+] Fichier sauvegardé : hello.txt

subh@rce $ cat hello.txt
Hello World!

subh@rce $ echo "New content" > hello.txt
[+] Fichier écrit

subh@rce $ rm hello.txt
[+] Supprimé : hello.txt

Infos système :

root@kitploit:~
subh@rce $ cat package.json
subh@rce $ node --version
subh@rce $ npm --version
subh@rce $ ps aux

Sortie :

root@kitploit:~
subh@rce $ exit

📋 Détails de CVE-2025-55182

  • ID CVE : CVE-2025-55182
  • Nom : React2Shell
  • Score CVSS : 10.0 (Critique)
  • Type : Exécution de code à distance sans authentification
  • Vecteur d'attaque : Réseau
  • Affecté : React 19.0.0-19.2.0, Next.js 15.x-16.x avec Actions serveur

🎓 Valeur pédagogique

Ce projet démontre :

✅ Exploitation réelle - RCE fonctionnel sur des systèmes vulnérables
✅ Recherche en sécurité - Comprendre les vulnérabilités des frameworks web modernes
✅ Développement Go - Compilation et utilisation d'outils de sécurité
✅ Analyse de vulnérabilités - Recherche CVE et techniques d'exploitation
✅ Divulgation responsable - Pratiques de tests de sécurité éthiques

🏗️ Structure du projet

root@kitploit:~
react-2-shell-demo/
├── CVE-2025-55182           # Binaire d'exploit Go compilé
├── main.go                  # Code source Go
├── exploited-server/        # Application Next.js vulnérable
│   ├── app/
│   │   ├── actions.ts       # Actions serveur (vulnérable)
│   │   └── page.tsx         # Interface utilisateur d'avertissement
│   └── package.json         # Next 15.0.1, React 19.0.0
└── *.md                     # Documentation

🎯 Comment ça fonctionne

La vulnérabilité

CVE-2025-55182 exploite une désérialisation non sécurisée dans les composants serveur React :

  1. Vecteur d'attaque : Requête HTTP POST malveillante avec des charges multipart fabriquées
  2. Exploitation : Pollution de prototype via __proto__
  3. Déclencheur : Faux chunks qui invoquent le constructeur Function()
  4. Résultat : Exécution de code arbitraire dans le contexte Node.js

Le flux de l'exploit

root@kitploit:~
1. Fabriquer une charge multipart avec des chunks malveillants
2. Envoyer au point de terminaison Actions serveur de Next.js
3. Déclencher la pollution de prototype via __proto__:then
4. Invoquer le constructeur Function() avec la commande
5. Exécuter le code et retourner la sortie via une redirection
6. Analyser le résultat depuis l'en-tête X-Action-Redirect

⚠️ Avertissement de sécurité

AVIS CRITIQUES :

  • ⛔ Le serveur vulnérable est INTENTIONNEL - Ne pas exposer à Internet
  • ⛔ Utilisation uniquement pour des tests autorisés - Illégal sans permission
  • ⛔ Fins éducatives - Recherche en sécurité et apprentissage
  • ⛔ Utilisation éthique requise - Suivez la divulgation responsable

📚 Documentation

  • README.md - Ce fichier
  • GO_EXPLOIT_USAGE.md - Utilisation détaillée de l'exploit
  • VULNERABLE_SERVER.md - Guide de configuration du serveur
  • EXPLOITATION_GUIDE.md - Analyse technique approfondie
  • USAGE.md - Exemples d'utilisation et commandes

🔧 Prérequis

  • Go : 1.25+ (pour compiler depuis la source)
  • Node.js : 18+ (pour exécuter le serveur vulnérable)
  • npm : Dernière version
  • OS : macOS, Linux ou Windows

🎯 Flux de test

  1. ✅ Configurer le serveur vulnérable (npm run dev dans exploited-server)
  2. ✅ Exécuter le binaire d'exploit (./CVE-2025-55182)
  3. ✅ Entrer la cible (localhost:3001)
  4. ✅ Obtenir un shell interactif (subh@rce $)
  5. ✅ Exécuter des commandes (whoami, ls, cat, etc.)
  6. ✅ Quitter quand c'est fait (commande exit)

🌟 Principales réalisations

Ce projet démontre avec succès :

  • ✅ Exploit RCE fonctionnel contre CVE-2025-55182
  • ✅ Shell de commande interactif sur des serveurs vulnérables
  • ✅ Flux d'exploitation complet de la configuration à l'exécution
  • ✅ Recherche de sécurité éducative avec des outils réels
  • ✅ Tests de vulnérabilité responsables dans un environnement contrôlé

🛡️ Atténuation

Pour les systèmes de production :

  1. Mettre à jour immédiatement vers les versions corrigées :

    • Next.js : 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, 16.0.7+
    • React : 19.0.1+, 19.1.2+, 19.2.1+
  2. Rotation des secrets s'ils ont été exposés avant le 4 décembre 2025

  3. Surveiller les journaux pour toute activité suspecte d'Actions serveur

  4. Auditer les applications utilisant des composants serveur

📖 En savoir plus

  • Enregistrement officiel CVE-2025-55182
  • Avis de sécurité Next.js
  • Recherche Wiz : React2Shell

👨‍💻 Auteur

@subhdotsol - À des fins éducatives et de recherche en sécurité

📜 Licence

Ce code est destiné uniquement à des tests de sécurité éducatifs et autorisés.


Rappel : Obtenez toujours une autorisation appropriée avant de tester. Utilisez de manière responsable ! 🔒

Télécharger l’outil