Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
R2S_CVE-2025-55182 — Scanner automatisé de vulnérabilités pour CVE-2025-55182 (Next.js RCE) avec détection de RCE, analyse temporelle, identification de version, détection de WAF et exécution visuelle de preuve de concept. | Kitploit
Outils/GitHubGitHub/eytannatye/r2s_cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

Scanner automatisé de vulnérabilités pour CVE-2025-55182 (Next.js RCE) avec détection de RCE, analyse temporelle, identification de version, détection de WAF et exécution visuelle de preuve de concept.

Voir le dépôt
3il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2025-55182

Scanner de vulnérabilité pour CVE-2025-55182 - Exécution de code à distance dans les Server Actions de Next.js.

À propos de CVE-2025-55182

Sévérité: Critique (CVSS à déterminer)

Versions affectées:

  • Next.js : 15.x < 15.5.7, 16.0.x < 16.0.7
  • React : 19.0.0, 19.1.0, 19.1.1, 19.2.0

Impact: Des attaquants distants peuvent exécuter du code arbitraire sur les serveurs exécutant des applications Next.js vulnérables avec les Server Actions activées. La vulnérabilité provient d'une gestion incorrecte de la pollution du prototype dans le protocole React Server Components.

Versions corrigées:

  • Next.js : ≥15.5.7 ou ≥16.0.7
  • React : ≥19.0.1, ≥19.1.2 ou ≥19.2.1

Fonctionnalités du scanner

Cet outil effectue une évaluation complète des vulnérabilités :

  • Détection RCE : Exécute plusieurs commandes (whoami, id, pwd) pour confirmer l'exploitation
  • Analyse temporelle : Mesure les temps de réponse de base pour détecter l'exécution de code
  • Preuve de concept visuelle : Démontre la vulnérabilité en créant/supprimant des fichiers de test
  • Détection de version : Identifie les versions de Next.js et React
  • Détection WAF : Vérifie les protections de sécurité

Séquence de test

  1. Connectivité et détection Next.js
  2. Identification du WAF
  3. Mesure du temps de référence
  4. Vérifications de base des vulnérabilités
  5. Confirmation RCE avec plusieurs commandes
  6. Preuve de concept visuelle (optionnelle)

Installation

root@kitploit:~
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3

Utilisation

Scan de base

root@kitploit:~
python3 react2shell_scanner.py #press enter
target.com

Arguments en ligne de commande

root@kitploit:~
python3 react2shell_scanner.py 

Exemple de sortie

root@kitploit:~
[שלב 7/9] אימות RCE
[*]   → בודק פקודה: whoami (זיהוי משתמש)
[🚨]    ✅ הצליח! פלט: node
[*]   → בודק פקודה: id (מזהה משתמש ומידע)
[🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)

[🚨] RCE מאומת! (3/4 פקודות עבדו)

מסקנה סופית:
  🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
  רמת סיכון: קריטי

Fichiers de sortie

  • scan_report_[timestamp].json - Résultats complets du scan
  • poc_screenshot_[timestamp].txt - Journal de la preuve de concept visuelle (si activée)

Preuve de concept visuelle

Le scanner peut éventuellement démontrer la vulnérabilité en :

  1. Listant le contenu du répertoire (avant)
  2. Créant un fichier texte inoffensif
  3. Vérifiant la création du fichier (après)
  4. Nettoyage (optionnel)

Vous serez invité avant d'exécuter la preuve de concept.

Avertissement

Pour les tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation écrite explicite avant de scanner des systèmes qui ne vous appartiennent pas.

Cet outil est fourni à des fins éducatives et de sécurité défensive. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.

Références

  • CVE-2025-55182 (En attente d'attribution officielle)
  • Avis de sécurité Next.js
  • Avis de sécurité React

Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails.

R2S_CVE-2025-55182

Télécharger l’outil