Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Next.js-RCE-CVE-2025-55182 — next.js rce exploit | Kitploit
Outils/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFSécurité WebTests d'Intrusion
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

next.js rce exploit

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 Outil de test de sécurité Next.js

Go Next.js CVE Fyne

Utilitaire professionnel d'évaluation de sécurité pour applications Next.js


⚠️ Avertissement

Cet outil est destiné uniquement à des fins de tests de sécurité autorisés et de recherche.

  • ✅ Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
  • ✅ Pour les programmes de bug bounty dans le cadre approprié.
  • ✅ Pour les chercheurs en sécurité et les testeurs d'intrusion.
  • ❌ Ne jamais utiliser contre des systèmes sans autorisation.
  • ❌ Pas pour des activités malveillantes ou illégales.

En utilisant ce logiciel, vous acceptez de vous conformer à toutes les lois et réglementations applicables.


📖 Aperçu

Cet utilitaire offre aux professionnels de la sécurité une interface graphique pour tester les applications Next.js contre la CVE-2025-55182. Il aide les organisations à identifier les problèmes de sécurité potentiels dans leurs implémentations de React Server Components (RSC).

Télécharger l’outil

Qu'est-ce que la CVE-2025-55182 ?

La CVE-2025-55182 est un problème de sécurité affectant certaines versions du framework Next.js. Cet outil aide les équipes de sécurité à :

  • Identifier les installations Next.js affectées
  • Vérifier l'état des correctifs
  • Évaluer la posture de sécurité
  • Documenter les résultats pour la remédiation

✨ Fonctionnalités

Évaluation de sécurité

FonctionnalitéDescription
🎯 Tests ciblésÉvaluation précise des vulnérabilités
🛡️ Vérifications de sécuritéProtections intégrées pour les domaines sensibles
🌐 Support proxyRoutage via des proxies SOCKS5/HTTP
📊 Rapports détaillésRésultats d'évaluation complets
🖥️ Interface graphiqueInterface conviviale basée sur Fyne

Sauvegardes intégrées

L'outil inclut des fonctionnalités de divulgation responsable :

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Capacités techniques

  • Support de protocole : HTTP/HTTPS avec vérification SSL configurable
  • Options de proxy : Support des proxies HTTP, HTTPS, SOCKS5
  • Gestion des connexions : Timeouts configurables et pooling de connexions
  • Encodage : Encodage de payload Unicode pour les tests WAF

🚀 Installation

Pour une installation manuelle sur Windows et macOS,

suivez les étapes ci-dessous. Les utilisateurs macOS ont également la possibilité d'utiliser le fichier DMG pratique.

Prérequis

  • Go 1.24 ou supérieur
  • Dépendances Fyne (pour l'interface graphique)
  • Connexion Internet

Compilation à partir des sources

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Compilation multiplateforme

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Utilisation

Lancement de l'application

root@kitploit:~
./nextjs-scanner

Interface graphique

L'application fournit une interface graphique intuitive :

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Options de configuration

OptionDescriptionValeur par défaut
URL cibleURL de l'application Next.jsRequise
Activer le proxyRoutage via proxyDésactivé
Vérifier SSLValider les certificatsActivé
TimeoutDélai d'attente de requête30 secondes
Contournement WAFMode d'encodage UnicodeDésactivé

🏗️ Architecture

Structure du projet

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Composants principaux

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dépendances

PackageBut
fyne.io/fyne/v2Framework GUI multiplateforme
net/httpFonctionnalité client HTTP
crypto/tlsSupport TLS/SSL
encoding/jsonAnalyse JSON

🔧 Configuration

Configuration du proxy

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

User Agent personnalisé

L'outil utilise un user agent de navigateur réaliste :

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgation responsable

Si vous découvrez des problèmes de sécurité avec cet outil :

  1. Ne pas divulguer publiquement tant que le vendeur n'a pas été informé
  2. Signaler au vendeur avec des informations détaillées
  3. Accorder un délai raisonnable pour les correctifs (généralement 90 jours)
  4. Suivre les pratiques de divulgation coordonnée

Canaux de signalement

  • Next.js Security: [email protected]
  • HackerOne Bug Bounty Programs

🛡️ Avis légal

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Les utilisateurs sont responsables de :

  • Obtenir une autorisation appropriée avant de tester
  • Respecter les lois et réglementations applicables
  • Utiliser l'outil de manière éthique et responsable
  • Toutes les conséquences résultant d'une mauvaise utilisation

Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce logiciel.

🤝 Contribuer

Les contributions sont les bienvenues pour :

  • Corrections de bugs
  • Améliorations de la documentation
  • Améliorations des fonctionnalités de sécurité
  • Améliorations de l'interface utilisateur/expérience

Veuillez soumettre les problèmes et les pull requests via GitHub.

📄 Licence

Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.

📚 Références

  • CVE-2025-55182 Details
  • Next.js Security Documentation
  • React Server Components Security
  • OWASP Testing Guide

Conçu pour les professionnels de la sécurité
🔒 Testez de manière responsable 🔒