Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-Library — Une liste organisée de ressources concernant CVE-2025-55182, la vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React connue sous le nom de "React2Shell". | Kitploit
Outils/GitHubGitHub/websecuritylabs/react2shell-library
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebRenseignement sur les MenacesArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

Une liste organisée de ressources concernant CVE-2025-55182, la vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React connue sous le nom de "React2Shell".

Voir le dépôt
725il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bibliothèque React2Shell

Awesome CVE-2025-55182 Web Security Resources

Une liste organisée de ressources concernant CVE-2025-55182, la vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React connue sous le nom de "React2Shell".

Objectif : Documenter l'historique, le fonctionnement et les correctifs de la vulnérabilité React2Shell pour les chercheurs et les ingénieurs en sécurité.

📚 Contenu de la bibliothèque

  • Renseignements essentiels
  • Recherche et analyse
  • Détection et défense
  • Communauté et discussions
  • Exploitation
  • Médias et renseignements sur les menaces

Renseignements essentiels

Documentation officielle et scores de sévérité.

  • Détail NVD - CVE-2025-55182 - L'entrée officielle du Common Vulnerability Scoring System (CVSS 10.0) et les versions affectées.
  • Avis de sécurité GitHub GHSA-fv66-9v8q-g76r - Détaille les paquets vulnérables : react-server-dom-webpack, parcel, et turbopack.
  • Avis de sécurité Next.js (CVE-2025-66478) - Avis suivant l'impact en aval sur les applications Next.js utilisant le App Router.

Recherche et analyse

Analyses approfondies de la cause racine, des chaînes d'exploitation et du protocole "Flight".

  • React2Shell : Vulnérabilité critique React - Analyse technique approfondie par Wiz Research sur la faille de désérialisation non sécurisée.
  • RCE via la désérialisation de la charge utile Flight - Article approfondi de Offensive Security expliquant l'attaque utilisant les objets Chunk et la résolution de promesses.
  • CVE-2025-55182 (React2Shell) : Exécution de code à distance dans les composants serveur React - Analyse de Datadog Security Labs, incluant les paramètres d'injection PoC observés.

Détection et défense

Règles, scripts et configurations WAF pour protéger l'infrastructure.

  • GitHub - Vercel Labs / fix-react2shell-next - Codemod officiel de Vercel pour détecter et corriger automatiquement les applications Next.js vulnérables.
  • Le WAF Cloudflare protège de manière proactive contre la vulnérabilité React - Tous les clients Cloudflare sont automatiquement protégés, y compris ceux bénéficiant de forfaits gratuits et payants, tant que le trafic de leur application React est proxyé via le pare-feu applicatif Web (WAF) Cloudflare.
  • Réponse à CVE-2025-55182 - Conseils de Google Cloud sur l'utilisation des règles WAF Cloud Armor cve-canary.
  • Protection proactive de Fastly - Détails sur les signaux WAF et les correctifs virtuels de Fastly pour gagner du temps avant l'application des correctifs.
  • Modèle Nuclei de ProjectDiscovery - Modèle Nuclei officiel pour détecter CVE-2025-55182.

Communauté et discussions

Analyses en temps réel, fils de discussion et commentaires de la communauté sécurité.

  • @maple3142 (4 déc. 2025) - Publication de la première preuve de concept (PoC) fonctionnelle pour Next.js 16.0.6, confirmant que la vulnérabilité était exploitable.

Exploitation

Preuves de concept (PoC).

  • Vulhub - Environnement Docker - Conteneur Docker pré-construit pour reproduire localement la vulnérabilité en toute sécurité.
  • Github - Recherche d'exploit CVE-2025-55182-research - PoC pour CVE-2025-55182.
  • Github - Assetnote/react2shell-scanner - Script de détection haute fidélité pour confirmer la vulnérabilité sans exploitation complète.
  • Github - PoC CVE-2025-55182 par maple3142 - PoC pour CVE-2025-55182 fonctionnant sur Next.js 16.0.6.
  • [Github] - PoCs pour CVE-2025-55182 par lachlan2k](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - Preuves de concept originales pour React2Shell CVE-2025-55182
  • [Github] - CVE-2025-55182-advanced-scanner par zack0x01](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - Outil simple en ligne de commande pour détecter et exploiter CVE-2025-55182 (RCE des composants serveur React) dans les applications Next.js.
  • Github - NextRce par ynsmroztas - Outil d'exploit React Shell & Next.js RSC.

Médias et renseignements sur les menaces

Rapports d'acteurs de menace actifs et couverture sectorielle plus large.

  • - John Hammond explique la vulnérabilité RCE critique de Next.js (CVE-2025-55182) connue sous le nom de "React2Shell".
  • De la reconnaissance au RCE : Chasser React2Shell (CVE-2025-55182) - Tutoriel vidéo par Lostsec couvrant les stratégies de chasse manuelles et automatisées, y compris les dorks Shodan et la livraison de charges utiles.
  • Les groupes de menace cybernétique liés à la Chine exploitent rapidement React2Shell - Rapport du blog de sécurité AWS sur l'exploitation par des groupes comme Earth Lamia et Jackpot Panda.

Contribuer

Cette bibliothèque est maintenue par la communauté. Veuillez lire CONTRIBUTING.md pour ajouter une ressource.

Télécharger l’outil