Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell_CVE-2025-55182 — React2Shell (CVE-2025-55182) Exploit | Kitploit
Outils/GitHubGitHub/yanoshercohen/react2shell_cve-2025-55182
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationWAF BypassPenetration TestingLearning & EducationRemote Access ToolPayload Development

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubyanoshercohen/react2shell_cve-2025-55182

React2Shell_CVE-2025-55182

React2Shell (CVE-2025-55182) Exploit

Voir le dépôt
4il y a 4 moisPas encore vérifié

CVE-2025-55182 Exploit modulaire avec contournement WAF

Un script Python fournissant un shell interactif pour exploiter la vulnérabilité critique RCE (CVE-2025-55182) dans les composants serveur React et les applications Next.js vulnérables. Cet exploit cible la faille de désérialisation qui permet une exécution de code à distance sans authentification. Il inclut un système modulaire pour ajouter des techniques de contournement WAF.

image

[!NOTE] Cet exploit est conçu pour interagir avec le point de terminaison du protocole RSC vulnérable. Les résultats d'exécution sont capturés via le mécanisme de réponse du serveur. Les commandes ne produisant aucune sortie renverront (empty).

[!CAUTION] Ce code est uniquement à des fins de recherche et d'éducation. Il est destiné à aider à comprendre, détecter et corriger la vulnérabilité CVE-2025-55182. Ne l'utilisez pas contre des systèmes sans autorisation explicite.

L'utilisation de ce script se fait aux risques et périls de l'utilisateur, et le(s) auteur(s) décline(nt) toute responsabilité en cas d'utilisation abusive ou de conséquences imprévues.

En utilisant ce code, l'utilisateur reconnaît et accepte ce qui suit :

  • L'utilisateur est seul responsable de toutes les conséquences légales découlant de l'utilisation de ce script.
  • L'utilisateur ne tiendra pas le(s) auteur(s) responsable(s) de tout dommage, perte ou action en justice résultant de l'utilisation de ce code.
  • L'utilisateur accepte de se conformer à toutes les lois et réglementations applicables.
  • L'utilisateur reconnaît que l'utilisation de ce script contre des systèmes sans autorisation peut violer les lois et les conditions d'utilisation, entraînant potentiellement des sanctions sévères.
  • Il est conseillé à l'utilisateur de consulter son propre conseiller juridique avant d'utiliser ce code.

Détails de la vulnérabilité

  • ID CVE : CVE-2025-55182 (React Server Components)
  • CVE associé : CVE-2025-66478 (impact en aval sur Next.js)
  • Sévérité : Critique (CVSS 10.0)
  • Description : Vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans React Server Components, affectant les applications utilisant Next.js App Router avec des versions vulnérables de React.
  • Versions React affectées : 19.0, 19.1.0, 19.1.1, 19.2.0
  • Versions Next.js affectées : 15.x, 16.x, 14.3.0-canary.77+
  • Versions React corrigées : >= 19.0.1, >= 19.1.2, >= 19.2.1
  • Versions Next.js corrigées : 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Modules de contournement WAF

Cet exploit dispose d'un système de modules de contournement WAF dynamique. Les modules sont stockés dans le répertoire waf_modules sous forme de fichiers Python séparés. Chaque module doit définir une fonction modify_request(body, headers) qui prend le corps et les en-têtes de requête par défaut, les modifie selon les besoins pour le contournement, et retourne le nouveau body, headers.

  • Ajout d'un module : Créez un nouveau fichier Python (par exemple bypass_custom.py) dans le répertoire waf_modules contenant la fonction modify_request.
  • Utilisation d'un module : Exécutez le script avec l'option --help pour voir les options de contournement disponibles (par exemple --bypass-custom pour bypass_custom.py). Utilisez l'option correspondante pour activer le module.

Exemple : Un module bypass_vercel.py est inclus comme exemple, implémentant des techniques potentiellement efficaces contre les déploiements Vercel.

Configuration avancée de session (--modify-request)

Le script permet la modification directe de certains attributs de l'objet requests.Session utilisé pour effectuer des requêtes HTTP. Cela offre un contrôle granulaire sur des aspects comme la vérification SSL, les délais d'attente, et potentiellement d'autres paramètres de session.

  • Utilisation : Utilisez l'option --modify-request <KEY> <VALUE>. Le <KEY> correspond à un attribut de l'objet requests.Session (par exemple verify, timeout).
  • Conversion de type : Le script tente une conversion de type basique pour <VALUE> : true/false deviennent des booléens, les chaînes numériques deviennent des entiers ou flottants, sinon il reste une chaîne.
  • Exemple spécifique - Vérification SSL :
    • Pour activer la vérification SSL : --modify-request verify True
    • Pour désactiver la vérification SSL : --modify-request verify False (équivalent à l'ancienne option --insecure)
  • Aide : Utilisez python CVE-2025-55182.py --help-modify-request pour une visualisation arborescente des options courantes.

Prérequis

  • Python 3.x
  • Bibliothèques Python requises (voir requirements.txt)

Configuration

  1. Installer les dépendances Python : Il est recommandé d'utiliser un environnement virtuel (par exemple python -m venv venv et source venv/bin/activate sur les systèmes de type Unix ou venv\Scripts\activate sur Windows).
    root@kitploit:~
    pip install -r requirements.txt
    
  2. Créer le répertoire waf_modules :
    root@kitploit:~
    mkdir waf_modules
    
    Placez vos fichiers de module de contournement WAF (par exemple bypass_vercel.py) dans ce répertoire.

Exécution de l'exploit

  1. Configurer un environnement vulnérable (pour test uniquement) :

    root@kitploit:~
    docker run --rm -p 127.0.0.1:3000:3000 ghcr.io/l4rm4nd/cve-2025-55182:latest
    

    Plus d'informations : https://github.com/l4rm4nd/CVE-2025-55182

  2. Exécuter le script :

    root@kitploit:~
    python CVE-2025-55182.py --help # Pour voir toutes les options, y compris les contournements WAF
    # Exemple avec un module de contournement :
    python CVE-2025-55182.py --host 127.0.0.1 --port 3000 --endpoint / --bypass-vercel
    

    Si vous n'utilisez pas d'arguments en ligne de commande, le script demandera interactivement l'hôte, le port et le point de terminaison.

  3. Interagir avec le shell :

    • Tapez des commandes et appuyez sur Entrée pour les exécuter sur le système cible.
    • Tapez exit ou quit pour terminer la session du shell.
Télécharger l’outil