Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-scanner — CVE-2025-55182 & CVE-2025-66478 Outil de détection pour Next.js RSC RCE | Kitploit
Outils/GitHubGitHub/alessiodos/react2shell-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFSécurité WebTests d'Intrusion
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 & CVE-2025-66478 Outil de détection pour Next.js RSC RCE

Voir le dépôt
124il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Un scanner de vulnérabilités en ligne de commande haute fidélité pour détecter CVE-2025-55182 et CVE-2025-66478 (Exécution de code à distance) dans les applications Next.js utilisant les composants serveur React (RSC).

🚨 Aperçu des vulnérabilités

Ces vulnérabilités critiques affectent les applications Next.js utilisant les composants serveur React, permettant l'exécution de code à distance non authentifiée via des requêtes POST multipart spécialement conçues.

Versions affectées :

  • Versions de Next.js utilisant les composants serveur React avec une gestion d'actions vulnérable

Pour les détails techniques, voir : Recherche Assetnote

⚙️ Comment ça fonctionne

Le scanner envoie une requête POST multipart spécialement conçue contenant une charge utile de preuve de concept RCE qui exécute une opération mathématique déterministe (). Les hôtes vulnérables renvoient le résultat dans l'en-tête de réponse comme .

41*271 = 11111
X-Action-Redirect
/login?a=11111

Modes de détection

ModeDescriptionCas d'utilisation
RCE PoC (par défaut)Exécute une opération mathématique inoffensive sur la cibleConfirmation rapide de vulnérabilité
Safe CheckDétection par canal auxiliaire via les réponses d'erreurLorsque l'exécution de code n'est pas souhaitée

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Install dependencies
pip install -r requirements.txt

🚀 Utilisation

Analyse de base

root@kitploit:~
# Scan a single target
python scanner.py -u https://example.com

# Scan multiple targets from file
python scanner.py -l hosts.txt

Options avancées

root@kitploit:~
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json

# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check

# Scan Windows targets
python scanner.py -u https://example.com --windows

# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass

# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass

# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 Référence des options

OptionDescription
-u, --urlURL unique à vérifier
-l, --listFichier contenant les hôtes (un par ligne)
-t, --threadsNombre de threads simultanés (par défaut : 10)
--timeoutDélai d'attente de la requête en secondes (par défaut : 10)
-o, --outputFichier de sortie pour les résultats (format JSON)
--all-resultsEnregistrer tous les résultats, pas seulement les hôtes vulnérables
-v, --verboseInclure le corps de la réponse dans la sortie
-q, --quietAfficher uniquement les hôtes vulnérables
--no-colorDésactiver la sortie colorée du terminal
-k, --insecureDésactiver la vérification du certificat SSL
-H, --headerEn-tête personnalisé (peut être utilisé plusieurs fois)
--safe-checkUtiliser la détection par canal auxiliaire au lieu du PoC RCE
--windowsUtiliser la charge utile PowerShell Windows au lieu du shell Unix
--waf-bypassAjouter des données factices pour contourner l'inspection du contenu WAF
--waf-bypass-sizeTaille des données factices en Ko (par défaut : 128)
--vercel-waf-bypassUtiliser la variante de charge utile de contournement WAF Vercel

📊 Exemple de sortie

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 & CVE-2025-66478 Detection Tool             ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                       │
├─────────────────────────────────────────────────────────────┤
│  Targets:          5                                        │
│  Threads:          10                                       │
│  Detection Mode:   RCE PoC                                  │
│  Payload Type:     Unix (Shell)                             │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  TARGET: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  Status:           🟢 SAFE                                  │
│  HTTP Status:      200                                      │
│  Response Time:    245.32ms                                 │
│  Server:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         SCAN SUMMARY
═════════════════════════════════════════════════════════════════
  Total Targets:     5
  Vulnerable:        0
  Safe:              5
  Total Scan Time:   2.34s
═════════════════════════════════════════════════════════════════

📁 Format de sortie

Lorsque vous utilisez -o results.json, les résultats sont sauvegardés au format JSON :

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés. N'utilisez ce scanner que contre des systèmes pour lesquels vous avez une autorisation explicite de tester. L'accès non autorisé aux systèmes informatiques est illégal.

Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.

🙏 Crédits

  • Assetnote Security Research Team - Recherche originale et méthodologie de détection
  • @maple3142 - Divulgation originale du PoC RCE
  • xEHLE_ - Réflexion de la sortie RCE dans l'en-tête de réponse
  • Nagli

📄 Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails.

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Validez vos modifications (git commit -m 'Add some AmazingFeature')
  4. Poussez vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrez une Pull Request
Télécharger l’outil