Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Scanner Avancé

Un utilitaire d'exploitation complet pour CVE-2025-55182 — Exécution de code à distance via les composants serveur React dans Next.js. Le scanner crée automatiquement la charge utile multipart et abuse de process.mainModule.require('child_process').execSync() pour exécuter des commandes OS arbitraires sur des instances vulnérables.

Fonctionnalités

  • Générateur de charges utiles automatique — aucun encodage manuel requis
  • Exécution de commande avec extraction propre du STDOUT
  • Détection automatique du protocole (https:// appliqué si manquant)
  • Décodage d'URL approprié + restauration des sauts de ligne
  • Sortie riche en couleurs pour un retour rapide à l'opérateur
  • Empreinte d'erreur (500 / 403 / SSL / timeout / motifs WAF)

Installation chmod +x scanner.sh

Utilisation

Analyse par défaut (exécute 'id')

./scanner.sh -d vulnerable-app.com

Exécution de commande personnalisée

./scanner.sh -d vulnerable-app.com -c "whoami"

Avec protocole explicite

./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

Options Capture d'écran 2025-12-09 à 16 13 23

Exemples

Vérifier la RCE

./scanner.sh -d shop.example.com

Empreinte système

Télécharger l’outil

./scanner.sh -d shop.example.com -c "uname -a"

Énumérer les chemins inscriptibles

./scanner.sh -d shop.example.com -c "ls -la /var/www"

Aide au pivotement — vérifier l'accès sortant

./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

N'hésitez pas à me contacter sur mailto:[email protected]