Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Voir le dépôt
32il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une application GUI moderne et conviviale pour détecter et exploiter la vulnérabilité CVE-2025-55182 dans React Server Components. Développée avec Python et Tkinter, elle offre une interface élégante au thème néon pour l'analyse de cibles, l'exécution de commandes shell et la consultation de la sortie console en direct.

Partager

CVE-2025-55182 – React2Shell RCE GUI

Un outil GUI moderne au thème néon pour tester la sécurité de React2Shell (CVE-2025-55182) sur les applications React Server Components / Next.js.
Développé avec Python + CustomTkinter, il vous permet :

  • De vérifier si un endpoint spécifique est vulnérable à React2Shell
  • D'exécuter des commandes shell sur des cibles vulnérables confirmées (pour la forensique et la validation)
  • D'afficher une sortie console en direct horodatée dans une interface épurée

⚠️ Cet outil est destiné à la recherche en sécurité et aux blue teams, pas au scan de masse.
Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous avez une autorisation explicite de test.


⚠️ Avertissement légal et éthique

Ce projet est fourni uniquement à des fins éducatives, défensives et de recherche.

  • Ne pas utiliser cet outil contre des cibles qui ne vous appartiennent pas ou sans autorisation écrite appropriée.
  • L'exploitation non autorisée de systèmes est illégale dans la plupart des juridictions.
  • Le ou les auteurs déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de problèmes juridiques résultant de cet outil.
  • En utilisant ce dépôt, vous acceptez que vous êtes seul responsable de vos actions.

Si vous n'êtes pas sûr d'être autorisé à tester un système, arrêtez-vous immédiatement.


Qu'est-ce que React2Shell (CVE-2025-55182) ?

React2Shell (CVE-2025-55182) est une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification dans React Server Components (RSC) et les frameworks implémentant le protocole Flight, notamment Next.js.

Points clés :

  • Score CVSS : 10.0 (Critique)
  • Affecte l'utilisation côté serveur de React 19 / RSC et les frameworks comme Next.js App Router
  • L'exploitation ne nécessite qu'une requête HTTP spécialement conçue vers un endpoint de fonction serveur
  • Permet à un attaquant d'exécuter des commandes JavaScript arbitraires ainsi que des commandes au niveau du système d'exploitation sur le serveur dans les configurations par défaut

Pour des analyses techniques détaillées, voir :

  • L'avis de sécurité React2Shell et les recherches originales
  • Les articles de blog des principaux éditeurs de sécurité (Wiz, AWS, Datadog, etc.)
  • Les PoC et analyses de la communauté

Fonctionnalités

  • 🖥 GUI moderne

    • Thème néon sombre avec panneau latéral, badges de statut et console en direct
    • Conçu avec CustomTkinter (Python)
  • 🔍 Scanner de cible

    • Saisissez une URL de cible unique (endpoint d'action serveur RSC / Next.js)
    • Bouton “SCAN TARGET” en un clic
    • Statut clair :
      • Vulnerable – semble exploitable via React2Shell
      • Appears safe – aucun schéma d'exploitation observé
      • Messages d'erreur pour les délais d'attente / problèmes de connectivité
  • 💣 Exécution de commandes (pour les systèmes vulnérables confirmés)

    • Champ de saisie de commande avec bouton “RUN”
    • Activé uniquement après une vérification de vulnérabilité réussie
    • La sortie est renvoyée et affichée dans une console horodatée
  • ⚡ Commandes rapides

    • Boutons en un clic pour les commandes de forensique courantes (p. ex. whoami, hostname, id, etc.)
    • Utile pour une validation rapide et un triage de base sur les systèmes de test
  • 🧾 Journalisation verbose

    • Lignes de journal horodatées : [HH:MM:SS] [LEVEL] message
    • Début / fin d'analyse, décisions et sortie de commande visibles

Télécharger l’outil