React2Shell (CVE-2025-55182) : GreyNoise observe une exploitation opportuniste à grande échelle
Source et contexte: GreyNoise publie exceptionnellement un brief « At The Edge » ouvert au public (mise Ă jour au 8 dĂ©cembre 2025) sur lâexploitation opportuniste de CVE-2025-55182 (« React2Shell »), une RCE non authentifiĂ©e affectant le protocole Flight des React Server Components et des Ă©cosystĂšmes en aval comme Next.js, avec des correctifs dĂ©jĂ disponibles. GreyNoise observe une exploitation rapide post-divulgation et un volume stable dâattaques. Au 2025â12â08, 362 IPs uniques ont tentĂ© lâexploitation ; 152 (â42 %) comportaient des charges actives analysables. Les sources sont gĂ©ographiquement variĂ©es, reflĂ©tant Ă la fois botnets et acteurs plus outillĂ©s. Lâinfrastructure est majoritairement « fraĂźche » (vue aprĂšs juillet 2025), avec prĂšs de 50 % des IPs observĂ©es pour la premiĂšre fois en dĂ©cembre 2025. ...