Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-CVE-Lab — Un environnement Next.js vulnérable auto-hébergé fonctionnant sur Docker pour simuler CVE-2025-55182. Conçu pour la recherche en sécurité éducative et la pratique de CTF. | Kitploit
Outils/GitHubGitHub/xxxtectationxxx/react2shell-cve-lab
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubxxxtectationxxx/react2shell-cve-lab

React2Shell-CVE-Lab

Un environnement Next.js vulnérable auto-hébergé fonctionnant sur Docker pour simuler CVE-2025-55182. Conçu pour la recherche en sécurité éducative et la pratique de CTF.

Voir le dépôt
14il y a 8 moisPas encore vérifié

⚛️ React2Shell : Laboratoire Vulnérable CVE-2025-55182

Security Rating Docker Next.js Difficulty

⚠️ AVERTISSEMENT : APPLICATION VOLONTAIREMENT VULNÉRABLE

Ce dépôt contient une application dockerisée spécifiquement configurée pour être vulnérable à CVE-2025-55182 (React2Shell).

  • NE PAS déployer ce conteneur dans un environnement de production ou sur un serveur public exposé à Internet.
  • NE PAS exécuter ceci sur une machine contenant des données sensibles sans isolation réseau appropriée.
  • Ce laboratoire est strictement destiné à des fins éducatives, de recherche en sécurité et de simulations CTF.

🎯 Présentation du Défi

Ce laboratoire est conçu comme un scénario Simple Web vers Root, parfait pour les débutants souhaitant s'entraîner à l'exploitation de vulnérabilités et à l'escalade de privilèges de base.

  • Difficulté : Facile (adapté aux débutants)
  • Temps estimé : ~15 Minutes
  • Objectif : Exploiter la vulnérabilité RCE pour obtenir un accès initial, puis élever les privilèges jusqu'à root.
  • Drapeaux à Capturer :
    1. 🚩 Drapeau Utilisateur : user.txt
    2. 🚩 Drapeau Root : root.txt

🔍 Analyse de la Vulnérabilité

React2Shell (CVE-2025-55182) est une vulnérabilité critique d'exécution de code à distance (RCE) de sévérité maximale (CVSS 10.0) trouvée dans les React Server Components (RSC) et son implémentation en aval dans le framework Next.js.

La Faille

La vulnérabilité réside dans la manière dont React gère les Server Actions. Un attaquant non authentifié peut exécuter du code arbitraire sur le serveur en envoyant une seule requête HTTP spécialement conçue. Cela contourne les limites de sécurité prévues des Server Components.

Composants et Versions Affectés

D'après l'avis officiel, les composants suivants sont affectés :

1. React Server DOM (Versions 19.0, 19.1.0, 19.1.1, 19.2.0)

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

2. Framework Next.js

  • Next.js 15.x.x : De la version initiale jusqu'aux versions antérieures au correctif de décembre 2025.
  • Next.js Canary : Versions expérimentales utilisant React 19 beta/rc.

✅ Configurations Sûres : Les applications utilisant React 18 (standard dans Next.js 14 et versions antérieures) ne sont PAS AFFECTÉES par cette vulnérabilité spécifique.


🚀 Installation et Utilisation du Laboratoire

Ce laboratoire utilise Docker pour garantir un environnement sûr, isolé et reproductible. Aucune configuration Node.js locale n'est nécessaire.

Prérequis

  • Docker Desktop ou Docker Engine.
  • Docker Compose.

Démarrage Rapide

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
    cd React2Shell-CVE-Lab
    
  2. Lancer le conteneur victime Nous récupérons l'image préconfigurée directement depuis Docker Hub (agus33ina/web3-portfolio:v1) :

    root@kitploit:~
    docker compose up -d
    
  3. Accéder à la cible Ouvrez votre navigateur ou Burp Suite et rendez-vous sur :

    root@kitploit:~
    http://localhost:3000
    
  4. Notes sur l'exploitation

    • L'application exécute Next.js 15 avec les Server Actions activées.
    • Utilisez des outils comme Nuclei ou la construction manuelle de payloads pour tester la vulnérabilité.
  5. Arrêt

    root@kitploit:~
    docker compose down
    

🛠️ Stack Technique

image image
  • Application vulnérable : Web3 Portfolio (Next.js 15 / React 19 RC)
  • Conteneurisation : Docker (Alpine Linux Node.js 20)
  • Port : 3000

📚 Références

Pour une analyse approfondie de la chaîne d'exploitation et des détails techniques, consultez :

  1. ProjectDiscovery CVE Library : https://cloud.projectdiscovery.io/library/CVE-2025-55182
  2. Invicti Security Blog : Analyse RCE Critique de React2Shell
  3. Blog Officiel React : Vulnérabilité de Sécurité Critique dans les React Server Components

👤 Auteur

Maintenu par Agus33ina.

Télécharger l’outil