Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Exploitation automatisée de preuve de concept pour la RCE Next.js (CVE-2025-55182) avec shell interactif, scan par lots et encodage avancé des charges utiles pour la recherche en sécurité et les tests d'intrusion autorisés. | Kitploit
Outils/GitHubGitHub/hualy13/cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Exploitation automatisée de preuve de concept pour la RCE Next.js (CVE-2025-55182) avec shell interactif, scan par lots et encodage avancé des charges utiles pour la recherche en sécurité et les tests d'intrusion autorisés.

Voir le dépôt
4il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Outil d'exploitation RCE Next.js 🚀

Python License Security

Il s'agit d'un outil automatisé de preuve de concept (PoC) pour la vulnérabilité d'exécution de code à distance (RCE) Next.js React Server Components (CVE-2025-55182).

Cet outil intègre un Shell interactif, une identification intelligente du protocole et une analyse par lots multithread, conçu pour les chercheurs en sécurité et les testeurs d'intrusion afin de valider et d'exploiter rapidement cette vulnérabilité.

⚠️ Avertissement : Cet outil est destiné exclusivement à l'éducation en cybersécurité et aux tests de sécurité autorisés. Il est strictement interdit de l'utiliser pour toute attaque non autorisée. L'utilisateur assume l'entière responsabilité légale de toute action découlant de l'utilisation de cet outil.


✨ Fonctionnalités principales

  • Mode Shell interactif : Simule un environnement de type terminal, permettant de maintenir une session et d'exécuter des commandes en continu sans avoir à relancer le script.
  • Détection intelligente du protocole : Gère automatiquement les entrées non standard (ex : 192.168.1.1, example.com ou URL sans protocole). L'outil tentera d'abord HTTPS, puis reviendra automatiquement à HTTP en cas d'échec.
  • Analyse par lots des vulnérabilités : Prend en charge l'importation de listes d'URL pour une analyse multithread haute performance, afin de trouver rapidement les cibles vulnérables.
  • Déduplication automatique : Supprime automatiquement les cibles en double en mode batch, évitant les envois de paquets redondants.
  • Encodage avancé des charges utiles (avantage clé) :
    • Utilisation du Base64 natif Node.js pour le retour des commandes.
    • Résout parfaitement les erreurs causées par les caractères d'échappement JSON.
    • Permet de visualiser les sorties binaires (ex : ls -F ou lecture de fichiers non textuels).
    • Ne dépend pas des commandes base64 ou tr du système cible (s'adapte parfaitement aux environnements conteneurisés allégés comme Alpine/Distroless).
  • Gestion robuste des erreurs : Mécanisme de tentatives automatiques intégré (Retries) et gestion des délais d'attente, adapté aux réseaux instables, et capable de gérer élégamment les erreurs d'encodage CMD.

🛠️ Guide d'installation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/hualy13/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Installer les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    

💻 Utilisation

1. Shell interactif (recommandé)

Comme une connexion SSH à la cible, permet l'exécution continue de commandes.

root@kitploit:~
python CVE-2025-55182.py -u [https://cible.com/apps] --shell

Remarque : Si vous saisissez une IP (ex : 127.0.0.1), l'outil tentera automatiquement une connexion HTTPS en priorité.

2. Analyse par lots

Chargez une liste de cibles depuis un fichier texte pour une analyse par lots.

Bash

root@kitploit:~
python CVE-2025-55182.py -f cibles.txt -t 20
  • -f : Chemin du fichier de liste de cibles (une cible par ligne).
  • -t : Nombre de threads d'analyse (10 par défaut).
  • Résultat : Les URL vulnérables seront automatiquement sauvegardées dans le fichier success.txt du répertoire courant.

3. Exécution d'une commande unique

Exécute une commande et quitte, idéal pour une validation rapide.

Bash

root@kitploit:~
python CVE-2025-55182.py -u [https://cible.com/apps] -c "id"

4. Prise en charge des proxys

Prend en charge la configuration d'un proxy HTTP/HTTPS (par exemple pour intercepter le trafic avec Burp Suite).

Bash

root@kitploit:~
python CVE-2025-55182.py -u [https://cible.com/apps] --shell -p [http://127.0.0.1:8080]

📝 Format d'entrée pour l'analyse par lots

Le fichier cibles.txt accepte un format mixte : l'outil le normalise automatiquement.

Plaintext

root@kitploit:~
192.168.1.100          # Tentative automatique de [http://192.168.1.100]
10.0.0.5:3000          # Tentative automatique de [http://10.0.0.5:3000]
example.com            # Tentative prioritaire de [https://example.com], puis http:// en cas d'échec
[https://site.com/apps]  # Testé tel quel

🔍 Principe technique

Cette vulnérabilité exploite une désérialisation non sécurisée des charges utiles dans les Server Actions de Next.js. L'outil construit une charge utile JSON malveillante dont le flux d'exécution est le suivant :

  1. Injection d'un appel à child_process.execSync de Node.js.
  2. Encapsulation de la logique dans un bloc try-catch pour éviter que l'absence de la commande ou une erreur d'exécution ne fasse planter le serveur (retour 500).
  3. Utilisation de Buffer interne à Node.js pour convertir le résultat de la commande en chaîne Base64.
  4. En déclenchant une exception (Throw Error), le résultat Base64 est inclus dans l'en-tête de réponse HTTP (X-Action-Redirect ou Location) pour être renvoyé à l'attaquant.

⚖️ Mentions légales

Les outils et informations fournis dans ce dépôt sont destinés uniquement à la recherche en sécurité et aux tests autorisés. L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil, d'actes illégaux ou de dommages.

Ne testez aucun système sans autorisation explicite.

Télécharger l’outil