Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — une vulnérabilité critique d'exécution de code à distance (RCE) dans React Server Components (RSC). Elle inclut également un « Lab Environment » réaliste pour tester et comprendre la vulnérabilité en toute sécurité. | Kitploit
Outils/GitHubGitHub/carlosaruy/cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges UtilesLabs et Pratique
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

une vulnérabilité critique d'exécution de code à distance (RCE) dans React Server Components (RSC). Elle inclut également un « Lab Environment » réaliste pour tester et comprendre la vulnérabilité en toute sécurité.

4il y a 9 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Scanner et Laboratoire d'Exploitation

Ce dépôt contient un scanner complet et un outil d'exploitation pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React (RSC). Il inclut également un 'Environnement de laboratoire' réaliste pour tester et comprendre la vulnérabilité en toute sécurité.

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas cet outil sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. Les auteurs ne sont pas responsables de toute utilisation abusive.

Structure du projet

  • CVE-2025-55182.py : L'outil Python principal pour scanner et exploiter.
  • server.js : Un serveur Node.js vulnérable (React 19.0.0).
  • index.html : L'interface utilisateur du labo (Tableau de bord système).
  • flag.txt : La cible capture-the-flag (protégée de l'accès web).
  • Dockerfile : Pour conteneuriser le laboratoire.
  • vulnerability.md : Analyse technique détaillée de la CVE.
  • Configuration du laboratoire

    Option 1 : Docker (Recommandé)

    Construisez et exécutez le conteneur vulnérable :

    root@kitploit:~
    docker build -t cve-2025-55182-lab .
    docker run -p 3002:3002 cve-2025-55182-lab
    

    Accédez au laboratoire à l'adresse http://localhost:3002.

    Option 2 : Configuration manuelle

    Nécessite Node.js 18+.

    root@kitploit:~
    npm install
    npm start
    

    Utilisation de l'outil

    Mode Scan

    Vérifiez si une cible est vulnérable.

    root@kitploit:~
    python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
    
    • -u <url> : URL cible.
    • -f <file> : Fichier contenant une liste d'URLs.

    Mode Exploitation

    Ouvrez un shell interactif sur la cible.

    root@kitploit:~
    python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
    

    Une fois dans le shell, vous pouvez exécuter des commandes comme ls, whoami ou cat flag.txt.

    Le Défi

    Le laboratoire comporte une Zone Restreinte. Le fichier flag.txt se trouve sur le serveur mais est configuré pour renvoyer une 403 Interdit (404 simulé) lorsqu'il est accédé via le navigateur web.

    Objectif : Utilisez l'outil d'exploitation pour contourner la restriction web et lire le contenu de flag.txt.

    Détails de la vulnérabilité

    Voir VULNERABILITY.md pour une analyse approfondie de la cause racine, des chaînes de gadgets et des correctifs.

    Télécharger l’outil