Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2shell-ultimate-scanner — CVE-2025-55182-Advanced-Scanner est un outil de sécurité automatisé conçu pour détecter et valider efficacement la vulnérabilité CVE-2025-55182. Il aide les chercheurs en sécurité et les chasseurs de bogues à identifier rapidement les cibles affectées avec des résultats précis et un minimum de faux positifs. | Kitploit
Outils/GitHubGitHub/cyberprince-hub/react2shell-ultimate-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubcyberprince-hub/react2shell-ultimate-scanner

React2shell-ultimate-scanner

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2025-55182-Advanced-Scanner est un outil de sécurité automatisé conçu pour détecter et valider efficacement la vulnérabilité CVE-2025-55182. Il aide les chercheurs en sécurité et les chasseurs de bogues à identifier rapidement les cibles affectées avec des résultats précis et un minimum de faux positifs.

Partager

CVE-2025-55182 Scanner avancé 🚀

IMG_20251214_204122 Bash Security Bug Bounty Status License

Un scanner de sécurité professionnel et automatisé pour détecter et valider CVE-2025-55182, une vulnérabilité critique affectant Next.js (React Server Components).

Conçu pour les chercheurs en sécurité, les testeurs d'intrusion et les chasseurs de bug bounty qui souhaitent une vérification rapide, propre et fiable des vulnérabilités.


✨ Fonctionnalités

  • 🔍 Détection automatisée de CVE-2025-55182
  • ⚡ Outil Bash rapide et léger
  • 🎯 Prise en charge de l'exécution de commandes personnalisées
  • 📦 Inspiré du modèle Nuclei de ProjectDiscovery
  • 🧠 Sortie décodée propre
  • 🛡️ Gestion intelligente des erreurs (403, WAF, SSL, timeout)

🧩 Aperçu de la vulnérabilité

  • ID CVE : CVE-2025-55182
  • Catégorie : Exécution de code à distance (RCE)
  • Technologie affectée : Next.js – React Server Components
  • Impact : Exécution arbitraire de commandes sur le serveur

Cette vulnérabilité survient en raison d’une mauvaise gestion des requêtes RSC internes et de la manipulation de prototypes, ce qui peut permettre aux attaquants d’exécuter des commandes au niveau du système.

🔗 Référence CVE :

  • https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • https://cloud.projectdiscovery.io/library/CVE-2025-55182

⚠️ Testez uniquement sur des actifs que vous possédez ou pour lesquels vous avez une autorisation explicite.


📂 Prérequis

  • Linux / macOS
  • bash
  • curl
  • openssl
  • python3 (optionnel, recommandé)

🚀 Installation

root@kitploit:~
git clone https://github.com/CyberPrince-hub/CVE-2025-55182-Advanced-Scanner.git
cd CVE-2025-55182-Advanced-Scanner
chmod +x scanner.sh

---

## ⚡Utilisation 
./scanner.sh -d <target> -c <command>
---
## 🔥 Exemples 

./scanner.sh -d vulnapp.com -c id
./scanner.sh -d http://localhost:3000 -c "ping -c 3 google.com"
./scanner.sh -d vulnapp.com -c "cat /etc/passwd"


⚠️ Avertissement

Ce projet est destiné strictement à des fins éducatives et de tests de sécurité autorisés.

❌ Les tests non autorisés sont illégaux.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages.

---

## 👨‍💻 Auteur

Prince Roy
Chasseur de Bug Bounty | Apprenant en Cybersécurité

📌 LinkedIn / GitHub : (ajoutez votre lien de profil ici)

---

## ⭐ Soutien et Contribution

Si ce projet vous a aidé :

⭐ Star le dépôt

🍴 Forkez et améliorez-le

🐞 Soumettez des issues ou des PRs
Télécharger l’outil