Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

Vérificateur React/Next.js React4Shell RCE CVE-2025-55182

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 8 moisPas encore vérifié

Détecteur de vulnérabilité CVE-2025-55182 - Édition améliorée

Un outil complet de détection de vulnérabilités pour CVE-2025-55182 dans les applications React/Next.js avec plusieurs techniques de détection.

⚠️ Avertissement légal

UNIQUEMENT À DES FINS DE TESTS DE SÉCURITÉ AUTORISÉS ET DE RECHERCHE

Cet outil est conçu pour :

  • Engagements de tests d'intrusion autorisés
  • Recherche en sécurité dans des environnements contrôlés
  • À des fins éducatives
  • Évaluation de vulnérabilités avec une autorisation appropriée

L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation écrite avant de tester.

Fonctionnalités

  • Techniques de détection multiples : Tests complets avec différentes approches
  • Sondes de chaînes de gadgets : Teste divers chemins d'accès aux modules Node.js
  • Opérations sûres : Utilise uniquement des commandes de test inoffensives et non destructives
  • Techniques de contournement WAF : Détection avancée pour environnements protégés
  • Tests par lot : Teste plusieurs cibles à partir d'un fichier

Ce que fait ce script

Ce détecteur teste de manière exhaustive si une application cible est vulnérable à CVE-2025-55182 en utilisant plusieurs techniques :

✅ Sondes de chaînes de gadgets (sûres, non destructives)

L'outil teste les chaînes de gadgets Node.js avec des opérations inoffensives :

  • fs#constructor : Teste l'accès au constructeur du système de fichiers (aucun fichier n'est accédé)
  • vm#runInThisContext : Évalue du JavaScript sûr (1+1)
  • child_process#execSync : Exécute une commande inoffensive (echo test)
  • module#_load : Charge un module intégré sûr (path)
  • fs#readFileSync : Lit un fichier système sûr (/dev/null)
  • util#promisify : Teste l'accès aux fonctions utilitaires

✅ Techniques de détection améliorées

  • Détection de canal auxiliaire sûre : Détection de motifs d'erreur non exploitables
  • Preuve de concept RCE : Tests d'exécution de commandes (Unix/Linux et Windows)
  • Variantes de contournement WAF : Techniques pour contourner les pare-feux applicatifs web
  • Charges utiles avancées : Plusieurs méthodes de construction de charges utiles

⚠️ Ce que fait l'outil

Opérations de test :

  • Exécute des commandes sûres et inoffensives (echo test, 1+1)
  • Lit des fichiers système sûrs (/dev/null)
  • Teste le chargement de modules intégrés
  • Envoie plusieurs variantes de charges utiles pour détecter la vulnérabilité

Ne fait PAS :

  • Lire des fichiers ou données sensibles
  • Écrire ou modifier des fichiers
  • Exécuter des commandes destructrices
  • Laisser des traces ou des portes dérobées
  • Exploiter la vulnérabilité au-delà de la détection

Installation

Cet outil utilise uv pour la gestion des dépendances et l'exécution.

Prérequis

  • Python 3.13 ou supérieur
  • uv (installation depuis https://github.com/astral-sh/uv)

Démarrage rapide

Aucune installation nécessaire ! Clonez simplement et exécutez :

root@kitploit:~
git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

L'outil installera automatiquement les dépendances lors de la première exécution.

Utilisation

Utilisation de base

root@kitploit:~
uv run check <target_url>

Exemples

root@kitploit:~
# Test a target with default settings (tests /formaction endpoint)
uv run check http://localhost:3002

# Specify custom endpoint
uv run check http://localhost:3002 --endpoint /api/formaction

# Test multiple targets from a file
uv run check --file targets.txt

# Save vulnerable hosts to file
uv run check --file targets.txt -o vulnerable.txt

# Increase timeout for slow connections
uv run check http://localhost:3002 --timeout 15

# Disable SSL verification (for self-signed certificates)
uv run check http://localhost:3002 --no-ssl-verify

# Quiet mode (minimal output)
uv run check http://localhost:3002 --quiet

Options de la ligne de commande

root@kitploit:~
usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                Target URL (e.g., http://target.com:3000)

optional arguments:
  -h, --help            Show help message and exit
  -f, --file FILE       File containing target URLs (one per line)
  -e, --endpoint        API endpoint path (default: /formaction)
  -t, --timeout         Request timeout in seconds (default: 10)
  --no-ssl-verify       Disable SSL certificate verification
  -q, --quiet           Quiet mode (minimal output)
  -o, --output OUTPUT   Output file to write vulnerable hosts

Codes de sortie

  • 0 - La cible n'est PAS vulnérable
  • 1 - La cible EST vulnérable
  • 130 - Interruption par l'utilisateur (Ctrl+C)
  • Autre - Une erreur s'est produite

Exemple de sortie

Cible vulnérable

root@kitploit:~
# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Cible non vulnérable

root@kitploit:~
# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE

The target does not appear to be vulnerable to CVE-2025-55182.
All detection techniques failed to confirm vulnerability.
======================================================================

Tests par lot

Le script permet de tester plusieurs hôtes à la fois.

root@kitploit:~
# Create a file with target URLs (one per line)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# Run batch scan
uv run check --file targets.txt -o vulnerable.txt

Sortie :

root@kitploit:~
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Loaded 2 target(s) from file

[*] Testing target 1/2
[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  [... additional techniques ...]

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE
[... details ...]
======================================================================

[*] Testing target 2/2
[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  [... all techniques fail ...]

----------------------------------------------------------------------
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
----------------------------------------------------------------------

======================================================================
SUMMARY
======================================================================
Total targets tested:  2
Vulnerable:            1
Not vulnerable:        1
======================================================================

[+] Wrote 1 vulnerable host(s) to vulnerable.txt

Explication des techniques de détection

Sondes de chaînes de gadgets

Ces techniques testent si des modules et fonctions Node.js spécifiques sont accessibles via la vulnérabilité. Toutes utilisent des opérations sûres et non destructives :

  1. fs#constructor - Teste si le constructeur du module système de fichiers peut être accédé
  2. vm#runInThisContext - Teste l'évaluation JavaScript dans un contexte VM avec 1+1
  3. child_process#execSync - Teste l'exécution de processus avec echo test inoffensif
  4. module#_load - Teste le chargement de modules en chargeant le module intégré path
  5. fs#readFileSync - Teste la lecture de fichiers en lisant /dev/null (fichier système sûr)
  6. util#promisify - Teste l'accès aux fonctions utilitaires pour la promisification

Détection améliorée

  1. Détection de canal auxiliaire sûre - Analyse les motifs d'erreur sans exécuter de code
  2. PoC RCE (Unix/Linux) - Teste l'exécution de commandes avec echo $((41*271))
  3. PoC RCE (Windows) - Teste l'exécution PowerShell avec 41*271
  4. RCE avec contournement WAF (Unix/Linux) - Ajoute 128 Ko de données parasites pour contourner le WAF
  5. RCE avec contournement WAF (Windows) - Variante Windows avec contournement WAF
  6. Contournement WAF avancé - Utilise l'échappement Unicode et des chaînes de prototypes alternatives

Pourquoi plusieurs techniques ?

Différents environnements peuvent bloquer certaines approches tout en en autorisant d'autres :

  • Certains WAF bloquent l'exécution de commandes mais pas l'accès au système de fichiers
  • Certains serveurs restreignent child_process mais autorisent le module vm
  • Tester plusieurs gadgets augmente la précision de la détection
  • Une couverture complète réduit les faux négatifs

À propos de CVE-2025-55182

CVE-2025-55182 est une vulnérabilité affectant certaines applications React/Next.js qui utilisent les Server Actions. La vulnérabilité permet aux attaquants d'exécuter du code arbitraire sur le serveur via une désérialisation non sécurisée de données contrôlées par l'utilisateur.

Systèmes affectés

  • Applications React utilisant les Server Actions
  • Applications Next.js avec des actions de formulaire
  • Applications qui traitent des données de formulaire multipart avec des champs $ACTION_*

Atténuation

  1. Mettez à jour vers les versions corrigées de React/Next.js
  2. Validez et assainissez toutes les entrées des actions de formulaire
  3. Implémentez des contrôles d'accès appropriés
  4. Surveillez les activités suspectes

Divulgation responsable

Si vous découvrez des vulnérabilités avec cet outil :

  1. N'exploitez pas la vulnérabilité
  2. Signalez de manière responsable au fournisseur/propriétaire
  3. Laissez du temps pour que les correctifs soient développés
  4. Documentez vos découvertes professionnellement
  5. Suivez les directives de divulgation coordonnée

Support

Pour les problèmes, questions ou améliorations, veuillez vous référer à la documentation principale du projet.

Licence

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.


Rappelez-vous : De grands pouvoirs impliquent de grandes responsabilités. Utilisez cet outil de manière éthique et légale.

Télécharger l’outil