Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JEFAZO-CVE-2025-55182-Checker — Scanner de sécurité passif pour CVE-2025-55182 qui identifie les indicateurs publics associés à Next.js et React Server Components. Effectue des validations sûres, analyse les en-têtes et les chemins, et fournit une évaluation de l'exposition basée sur des preuves sans exploitation. | Kitploit
Outils/GitHubGitHub/alejandro609x/jefazo-cve-2025-55182-checker
ReconnaissanceAnalyse StatiqueScanners de VulnérabilitésCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHubalejandro609x/jefazo-cve-2025-55182-checker

JEFAZO-CVE-2025-55182-Checker

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
12il y a 3 moisPas encore vérifié

À propos

Scanner de sécurité passif pour CVE-2025-55182 qui identifie les indicateurs publics associés à Next.js et React Server Components. Effectue des validations sûres, analyse les en-têtes et les chemins, et fournit une évaluation de l'exposition basée sur des preuves sans exploitation.

Partager

JEFAZO-CVE-2025-55182-Checker

Déploiement

Déploiement

Description

JEFAZO-CVE-2025-55182-Checker est un outil d'analyse passive conçu pour identifier des indicateurs liés à CVE-2025-55182 dans des applications développées avec Next.js et React Server Components (RSC).

L'outil effectue des vérifications sûres et non intrusives, sans tenter d'exploiter la vulnérabilité ni d'exécuter du code sur le système cible.


Fonctionnalités

  • Analyse passive d'exposition.
  • Détection d'indicateurs de Next.js.
  • Détection de React Server Components (RSC).
  • Analyse des en-têtes HTTP.
  • Validation des chemins courants du framework.
  • Système de notation par preuves.
  • Sortie colorée en terminal.
  • N'effectue ni exploitation ni modifications.

À quoi ça sert ?

Cet outil aide les administrateurs, développeurs et analystes de sécurité à identifier d'éventuels indicateurs d'exposition liés à CVE-2025-55182.

Il permet d'obtenir une première évaluation rapide avant de réaliser des audits plus approfondis ou des révisions manuelles de configuration et de versions.


Comment ça marche ?

Le scanner effectue les vérifications suivantes :

  1. Récupère les en-têtes HTTP du site cible.

  2. Recherche des indicateurs tels que :

    • RSC
    • Next-Router-State-Tree
    • Next-Router-Prefetch
    • Next-Router-Segment-Prefetch
    • X-Powered-By: Next.js
  3. Analyse le contenu HTML à la recherche d'artefacts publics de Next.js.

  4. Vérifie les chemins habituels utilisés par le framework.

  5. Calcule un score basé sur les indicateurs trouvés.

  6. Génère une évaluation de confiance (Faible, Moyenne ou Élevée).


Installation

Cloner le dépôt :

root@kitploit:~
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Ou manuellement :

root@kitploit:~
pip install requests colorama urllib3

Utilisation

Exécuter le programme :

root@kitploit:~
python3 can_cve_2025_55182.py

Saisir l'URL lorsque demandé :

root@kitploit:~
Introduce la URL objetivo: https://ejemplo.com

Interprétation des résultats

Aucun indice clair

Aucune preuve suffisante n'a été trouvée pour associer la cible à des indicateurs pertinents de Next.js ou React Server Components.

Indices modérés

Quelques indicateurs suggérant la présence de technologies potentiellement liées ont été détectés.

Possiblement exposé

Plusieurs indicateurs compatibles avec Next.js et React Server Components ont été détectés.

Important : Ce résultat ne confirme pas l'existence d'une vulnérabilité exploitable. Il est recommandé de vérifier les versions, les configurations et d'appliquer les correctifs correspondants.


Exemple de sortie

root@kitploit:~
======================================================
RESULTADO
======================================================

ESTADO: POSIBLEMENTE EXPUESTO

CONFIDENCIA: ALTA (10 puntos)

Se detectaron múltiples indicadores compatibles
con Next.js y React Server Components.
Télécharger l’outil