Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Extension Chrome et scanner Shodan pour détecter et démontrer les vulnérabilités RCE dans les applications React Server Components (RSC) et Next.js, avec un assistant proxy CORS pour les tests. | Kitploit
Outils/GitHubGitHub/emredavut/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubemredavut/cve-2025-55182

CVE-2025-55182

Extension Chrome et scanner Shodan pour détecter et démontrer les vulnérabilités RCE dans les applications React Server Components (RSC) et Next.js, avec un assistant proxy CORS pour les tests.

Voir le dépôt
3145614il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur de vulnérabilité RCE RSC/Next.js et extension Chrome PoC

CVE-2025-55182 & CVE-2025-66478

Ce dépôt contient une boîte à outils de recherche en sécurité conçue pour détecter et démontrer (PoC) les vulnérabilités RCE récemment divulguées affectant React Server Components (RSC) / Next.js.

La boîte à outils comprend :

  • Extension Chrome – Détecte automatiquement les applications RSC/Next.js vulnérables et fournit un déclencheur PoC dans des environnements autorisés.
  • Outil de détection Shodan – Recherche les hôtes publics potentiellement vulnérables à l'aide de requêtes de scan Shodan.
  • Proxy auxiliaire (extension_proxy.py) – Proxy léger optionnel pour contourner les restrictions CORS lors des tests sur des cibles distantes.

⚠️ À des fins éducatives et de recherche uniquement.
Ne pas utiliser sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de tester.


Captures d'écran

Capture d'écran 1 Capture d'écran 2 Capture d'écran 3


Installation et utilisation

1. Charger l'extension Chrome

  1. Ouvrir chrome://extensions
  2. Activer le Mode développeur
  3. Cliquer sur Charger l'extension non empaquetée
  4. Sélectionner le dossier chrome_extension/

L'extension commencera à analyser les pages instantanément.


2. (Optionnel mais recommandé) Lancer le proxy CORS

Certains points d'accès imposent des en-têtes CORS stricts qui bloquent la détection.
Lancer le proxy fourni :

root@kitploit:~
python extension_proxy.py

3. Utiliser le scanner Shodan

root@kitploit:~
python shodan_scanner.py

mucq


Télécharger l’outil