Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — React2Shell (CVE-2025-55182) – Une application Next.js volontairement vulnérable, créée à des fins éducatives et de recherche. | Kitploit
Outils/GitHubGitHub/subzer0x0/react2shell
Sécurité des ConteneursAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsubzer0x0/react2shell

React2Shell

React2Shell (CVE-2025-55182) – Une application Next.js volontairement vulnérable, créée à des fins éducatives et de recherche.

Voir le dépôt
14il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell — Laboratoire vulnérable (CVE-2025-55182)

React2Shell est une application React.js intentionnellement vulnérable, fournie à des fins éducatives et de recherche liées à la CVE-2025-55182. Elle contient un code délibérément non sécurisé et ne doit pas être utilisée en production.

Le projet est empaqueté et exécuté avec Docker, ce qui facilite la mise en place d’un environnement de laboratoire pour l’apprentissage, la recherche et les tests de sécurité.

Lien du blog : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/


⚠️ Important — Utilisation responsable

  • Exécutez ce laboratoire uniquement dans des environnements isolés que vous contrôlez (VM locale, conteneur jetable).
  • Ne testez ni n’exploitez des systèmes dont vous n’êtes pas propriétaire ou pour lesquels vous ne disposez pas d’une autorisation écrite explicite.
  • L’auteur n’est pas responsable d’une utilisation abusive ou des dommages. Utilisez-le de manière responsable.

🐳 Construction et exécution (Docker)

Clonez le dépôt :

root@kitploit:~
https://github.com/subzer0x0/React2Shell.git
cd React2Shell

Construisez l’image Docker :

root@kitploit:~
docker build -t react2shell:latest .

Exécutez le conteneur (liaison au port 3000) :

root@kitploit:~
docker run --rm -p 3000:3000 react2shell:latest

Accédez à l’application : http://localhost:3000


📦 Téléchargez l’image préconstruite (Docker Hub)

Tirez l’image publiée :

root@kitploit:~
docker pull arulkumarv/react2shell:v1

Exécutez l’image tirée :

root@kitploit:~
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1

🔬 Preuve de concept d’exploitation (PoC)

Une PoC publique liée à la CVE-2025-55182 est disponible à l’adresse : https://github.com/msanft/CVE-2025-55182

root@kitploit:~
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py

Référence

  • Dépôt PoC : https://github.com/msanft/CVE-2025-55182
  • React2Shell : https://react2shell.com/
Télécharger l’outil