Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-checker — Détecteur de vulnérabilités multi-techniques pour CVE-2025-55182 dans les applications React/Next.js. Teste les chaînes de gadgets, les payloads RCE et les variantes de contournement WAF pour identifier les points de terminaison Server Actions vulnérables. | Kitploit
Outils/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

Détecteur de vulnérabilités multi-techniques pour CVE-2025-55182 dans les applications React/Next.js. Teste les chaînes de gadgets, les payloads RCE et les variantes de contournement WAF pour identifier les points de terminaison Server Actions vulnérables.

Voir le dépôt
117il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur de vulnérabilité CVE-2025-55182 - Édition améliorée

Un outil complet de détection de vulnérabilités pour CVE-2025-55182 dans les applications React/Next.js avec plusieurs techniques de détection.

⚠️ Avertissement légal

UNIQUEMENT À DES FINS DE TESTS DE SÉCURITÉ AUTORISÉS ET DE RECHERCHE

Cet outil est conçu pour :

  • Engagements de tests d'intrusion autorisés
  • Recherche en sécurité dans des environnements contrôlés
  • À des fins éducatives
  • Évaluation de vulnérabilités avec une autorisation appropriée

L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation écrite avant de tester.

Fonctionnalités

  • Techniques de détection multiples : Tests complets avec différentes approches
  • Sondes de chaînes de gadgets : Teste divers chemins d'accès aux modules Node.js
  • Opérations sûres : Utilise uniquement des commandes de test inoffensives et non destructives
  • Techniques de contournement WAF : Détection avancée pour environnements protégés
  • Tests par lot : Teste plusieurs cibles à partir d'un fichier

Ce que fait ce script

Ce détecteur teste de manière exhaustive si une application cible est vulnérable à CVE-2025-55182 en utilisant plusieurs techniques :

✅ Sondes de chaînes de gadgets (sûres, non destructives)

L'outil teste les chaînes de gadgets Node.js avec des opérations inoffensives :

  • fs#constructor : Teste l'accès au constructeur du système de fichiers (aucun fichier n'est accédé)
  • vm#runInThisContext : Évalue du JavaScript sûr (1+1)
  • child_process#execSync : Exécute une commande inoffensive (echo test)
  • module#_load : Charge un module intégré sûr (path)
  • fs#readFileSync : Lit un fichier système sûr (/dev/null)
  • util#promisify : Teste l'accès aux fonctions utilitaires

✅ Techniques de détection améliorées

  • Détection de canal auxiliaire sûre : Détection de motifs d'erreur non exploitables
  • Preuve de concept RCE : Tests d'exécution de commandes (Unix/Linux et Windows)
  • Variantes de contournement WAF : Techniques pour contourner les pare-feux applicatifs web
  • Charges utiles avancées : Plusieurs méthodes de construction de charges utiles

⚠️ Ce que fait l'outil

Opérations de test :

  • Exécute des commandes sûres et inoffensives (echo test, 1+1)
  • Lit des fichiers système sûrs (/dev/null)
  • Teste le chargement de modules intégrés
  • Envoie plusieurs variantes de charges utiles pour détecter la vulnérabilité

Ne fait PAS :

  • Lire des fichiers ou données sensibles
  • Écrire ou modifier des fichiers
  • Exécuter des commandes destructrices
  • Laisser des traces ou des portes dérobées
  • Exploiter la vulnérabilité au-delà de la détection

Installation

Cet outil utilise uv pour la gestion des dépendances et l'exécution.

Prérequis

  • Python 3.13 ou supérieur
  • uv (installation depuis https://github.com/astral-sh/uv)

Démarrage rapide

Aucune installation nécessaire ! Clonez simplement et exécutez :

git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

L'outil installera automatiquement les dépendances lors de la première exécution.

Utilisation

Utilisation de base

uv run check <target_url>

Exemples

# Test a target with default settings (tests /formaction endpoint)
uv run check http://localhost:3002

# Specify custom endpoint
uv run check http://localhost:3002 --endpoint /api/formaction

# Test multiple targets from a file
uv run check --file targets.txt

# Save vulnerable hosts to file
uv run check --file targets.txt -o vulnerable.txt

# Increase timeout for slow connections
uv run check http://localhost:3002 --timeout 15

# Disable SSL verification (for self-signed certificates)
uv run check http://localhost:3002 --no-ssl-verify

# Quiet mode (minimal output)
uv run check http://localhost:3002 --quiet

Options de la ligne de commande

usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                Target URL (e.g., http://target.com:3000)

optional arguments:
  -h, --help            Show help message and exit
  -f, --file FILE       File containing target URLs (one per line)
  -e, --endpoint        API endpoint path (default: /formaction)
  -t, --timeout         Request timeout in seconds (default: 10)
  --no-ssl-verify       Disable SSL certificate verification
  -q, --quiet           Quiet mode (minimal output)
  -o, --output OUTPUT   Output file to write vulnerable hosts

Codes de sortie

  • 0 - La cible n'est PAS vulnérable
  • 1 - La cible EST vulnérable
  • 130 - Interruption par l'utilisateur (Ctrl+C)
  • Autre - Une erreur s'est produite

Exemple de sortie

Cible vulnérable

# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Cible non vulnérable

# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
Télécharger l’outil