Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ReactNext2Shell — CVE-2025-55182 and CVE-2025-66478 | Kitploit
Outils/GitHubGitHub/furkankayapinar/reactnext2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 and CVE-2025-66478

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React-Next-Scanner

Scanneur CLI sûr pour CVE-2025-55182 et CVE-2025-66478

Cet outil fournit un scanneur de vulnérabilités léger et non-exploitatif, ciblant les piles JavaScript modernes, notamment :

  • Les services API affectés par CVE-2025-55182
  • Les applications Next.js affectées par CVE-2025-66478

Il fonctionne sur : ✅ Windows
✅ Linux
✅ macOS


✨ Fonctionnalités

  • Scanneur CLI multiplateforme en Python
  • Sondage heuristique et sûr (sans exploitation)
  • Détection des fuites d'empreintes publiques
  • Mode non sécurisé optionnel pour tester des cibles auto-signées
  • Analyse rapide avec un minimum de dépendances

📦 Fichiers

FichierDescription
react_nextjs_scanner.pyScript scanneur principal (Python 3.x, multiplateforme)
requirements.txtDépendances pour l'installation
README.mdDocumentation du projet

🛠️ Installation

  1. Créez un environnement virtuel :

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # Sur Windows : .venv\Scripts\activate
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Exemples d'utilisation

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 Shell d'exploitation (Lab)

À des fins éducatives et de test en laboratoire, utilisez react_nextjs_shell.py pour démontrer une exécution de code à distance (RCE) si un point d'accès vulnérable est détecté.

Remarque : Cet outil effectue d'abord un scan (en utilisant la logique du scanneur) et, si une vulnérabilité RCE spécifique au lab est confirmée, il ouvre un shell interactif.

Utilisation :

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Ou pour sauter la phase de scan :
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

Commandes du shell interactif

Une fois le shell ouvert (Shell>), vous pouvez exécuter des commandes système comme :

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ Tests avec Docker

Un fichier docker-compose.yml est fourni pour configurer facilement un environnement de laboratoire vulnérable local.

  1. Démarrez l'environnement :

    root@kitploit:~
    docker-compose up --build -d
    

    Cela démarrera :

    • Frontend : http://localhost:3000
    • API Backend : http://localhost:8080
  2. Exécutez le scanneur/shell :

    root@kitploit:~
    # Ciblez le backend local
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. Arrêtez l'environnement :

    root@kitploit:~
    docker-compose down
    

👨‍💻 Auteur

FurkanKAYAPINAR

  • GitHub : github.com/FurkanKAYAPINAR
  • LinkedIn : linkedin.com/in/FurkanKAYAPINAR
Télécharger l’outil