
React2Shell Preuve de concept
Exécution de code à distance critique avant authentification dans les composants serveur React
Une preuve de concept complète démontrant la CVE-2025-55182, une vulnérabilité critique dans [email protected] qui permet à des attaquants non authentifiés d'exécuter du code arbitraire via une pollution de la chaîne de prototypes.
# Clonez le dépôt
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploitez le serveur
python3 exploit.py 'touch /tmp/pwned'
Cette POC est fournie à des fins éducatives et de recherche en sécurité uniquement. Testez uniquement sur des systèmes vous appartenant ou pour lesquels vous avez une autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal.
Fait avec 💀 pour la recherche en sécurité