Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js — Script pour vérifier rapidement CVE-2025-55182 (React) et CVE-2025-66478 (Next.js) - Vulnérabilités critiques de RCE non authentifiée dans le protocole « Flight » des React Server Components (RSC). | Kitploit
Outils/GitHubGitHub/bankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js
Scanners de VulnérabilitésAnalyse de CodeExploitationScripting et AutomatisationCollecte d'InformationsSécurité Web
GitHubbankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js

Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js

Script pour vérifier rapidement CVE-2025-55182 (React) et CVE-2025-66478 (Next.js) - Vulnérabilités critiques de RCE non authentifiée dans le protocole « Flight » des React Server Components (RSC).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
126il y a 8 moisPas encore vérifié

Scanner CVE GitHub

🔍 Scannez rapidement les dépôts GitHub pour les vulnérabilités critiques React et Next.js RSC

License: MIT

Vue d'ensemble

Un scanner basé sur le navigateur qui vérifie tous les dépôts GitHub pour les vulnérabilités de sécurité connues dans les composants serveur React :

CVEPackage(s)SévéritéDescription
CVE-2025-55182react, react-dom, react-server-dom-webpackCritiqueRCE via le protocole "Flight" de React RSC
CVE-2025-66478nextCritiqueRCE non authentifié sur Next.js RSC

Aucune installation nécessaire — collez simplement dans la console de votre navigateur.

Démarrage rapide

  1. Accédez à n'importe quelle page GitHub (ex. https://github.com/votrenomdutilisateur)
  2. Ouvrez les outils de développement (F12 ou Ctrl+Maj+I)
  3. Allez dans l'onglet Console
  4. Copiez script.js, collez-le, et appuyez sur Entrée

Authentification

Lorsque vous y êtes invité, choisissez votre mode de scan :

OptionAccèsPrérequis
AnnulerDépôts publics uniquementAucun
OKPublic + PrivéJeton d'accès personnel

Création d'un PAT

  1. Rendez-vous sur github.com/settings/tokens/new
  2. Nom : CVE Scanner
  3. Portée : repo (Contrôle total des dépôts privés)
  4. Générez et copiez le jeton

⚠️ Sécurité : Traitez votre PAT comme un mot de passe. Ne le commettez ni ne le partagez jamais.

Référence des vulnérabilités

CVE-2025-55182 (React)

CVE-2025-66478 (Next.js, App Router)

Non concerné : Next.js 13.x, Next.js 14.x stable, applications Pages Router et l'Edge Runtime.

Fonctionnalités

  • ✅ Détecte automatiquement le nom d'utilisateur depuis l'URL actuelle
  • ✅ PAT optionnel pour l'accès aux dépôts privés
  • ✅ Récupération paginée pour les grands comptes
  • ✅ Sortie console propre avec tableau récapitulatif
  • ✅ Gère les cas limites avec élégance
  • ✅ Lecture seule — ne modifie jamais les dépôts

Exemple de sortie

root@kitploit:~
🔍 GitHub CVE Scanner
Checking: CVE-2025-55182 (React RSC) & CVE-2025-66478 (Next.js RSC)

👤 username | Mode: Public + Private

📦 Fetching repositories...
📁 42 repositories found

🔍 Scanning... (click to expand)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 RESULTS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌─────────┬─────────────────┬────────┬────────┬───────────┬─────────────┬────────────┬──────────────┬──────────────────────┐
│ (index) │      Repo       │  Next  │ React  │ ReactDOM  │ RSCWebpack  │ RSCParcel  │ RSCTurbopack │       Status         │
├─────────┼─────────────────┼────────┼────────┼───────────┼─────────────┼────────────┼──────────────┼──────────────────────┤
│    0    │ 'my-nextjs-app' │ '14.1' │ '18.2' │  '18.2'   │     '-'     │    '-'     │     '-'      │ '⚠️ CVE-2025-66478'  │
│    1    │ 'react-demo'    │  '-'   │ '19.0' │  '19.0'   │   '19.0'    │    '-'     │     '-'      │ '⚠️ CVE-2025-55182'  │
│    2    │ 'safe-project'  │ '15.2' │ '19.1' │  '19.1'   │     '-'     │    '-'     │     '-'      │      '✅ Safe'       │
└─────────┴─────────────────┴────────┴────────┴───────────┴─────────────┴────────────┴──────────────┴──────────────────────┘

📊 Summary:
   Total repos:       42
   With package.json: 38
   Skipped:           4 (no package.json)

⚠️ 2 vulnerable repo(s) found!

✓ Scan complete.

Pourquoi c'est important

CVE-2025-55182 et CVE-2025-66478 permettent une exécution de code à distance non authentifiée via le protocole "Flight" des Composants Serveur React. Ce sont des vulnérabilités critiques nécessitant une correction immédiate.

Contribuer

Contributions bienvenues ! Idées d'améliorations futures :

  • Scan à l'échelle de l'organisation
  • Export CSV/JSON
  • Version bookmarklet
  • Intégration GitHub Actions

Ouvrez une issue ou soumettez une PR.

Licence

MIT

Télécharger l’outil
PaquetVersions vulnérablesCorrigé
react19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-webpack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-parcel19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
LigneVersions vulnérablesCorrigé
14.3 canary14.3.0-canary.77 et ultérieures14.3.0-canary.76 ou toute version 14.x stable
15.0.x15.0.0 – 15.0.415.0.5
15.1.x15.1.0 – 15.1.815.1.9
15.2.x15.2.0 – 15.2.515.2.6
15.3.x15.3.0 – 15.3.515.3.6
15.4.x15.4.0 – 15.4.715.4.8
15.5.x15.5.0 – 15.5.615.5.7
15.x canaryToute canary < 15.6.0-canary.5815.6.0-canary.58
16.0.x16.0.0 – 16.0.616.0.7
16.x canaryToute canary < 16.1.0-canary.1216.1.0-canary.12