Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC2-CVE-2025-55182 — Scanner de vulnérabilités multi-mode pour RCE Next.js (CVE-2025-66478/55182) avec détection sécurisée par canal auxiliaire, preuve de concept RCE, techniques de contournement WAF, et analyse des dépendances de projet local. | Kitploit
Outils/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFTests d'Intrusion
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Scanner de vulnérabilités multi-mode pour RCE Next.js (CVE-2025-66478/55182) avec détection sécurisée par canal auxiliaire, preuve de concept RCE, techniques de contournement WAF, et analyse des dépendances de projet local.

Voir le dépôt
5il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell Ultimate - Scanner CVE-2025-66478

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

Le scanner le plus complet pour la vulnérabilité d'exécution de code à distance (RCE) RSC de Next.js

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modes: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  WAF Bypass: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Présentation de la vulnérabilité

CVE-2025-66478 (également connue sous le nom CVE-2025-55182) est une vulnérabilité CRITIQUE (CVSS 10.0) d'exécution de code à distance affectant les applications Next.js utilisant les composants serveur React (RSC).

Versions concernées

Plage de versionsStatut
Next.js 15.0.0 - 15.0.4⚠️ Vulnérable
Next.js 15.1.0 - 15.1.8⚠️ Vulnérable
Next.js 15.2.0 - 15.2.5⚠️ Vulnérable
Next.js 15.3.0 - 15.3.5⚠️ Vulnérable
Next.js 15.4.0 - 15.4.7⚠️ Vulnérable
Next.js 15.5.0 - 15.5.6⚠️ Vulnérable
Next.js 16.0.0 - 16.0.6⚠️ Vulnérable
Next.js 14.3.0-canary.77+⚠️ Vulnérable
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Corrigé
Next.js 16.0.7+✅ Corrigé
Next.js 13.x, 14.x stable✅ Non concerné

✨ Fonctionnalités

Cet outil combine les meilleures fonctionnalités de plusieurs scanners CVE-2025-66478 :

FonctionnalitéDescription
🔍 Détection multi-modeSide-channel sécurisé, PoC RCE, version uniquement, scan local
🛡️ Techniques de contournement WAFRemplissage avec données poubelles, encodage Unicode, contournement spécifique à Vercel
📁 Scan de projets locauxAnalyse de package.json, fichiers de verrouillage pour dépendances vulnérables
⚡ Haute performanceScan multithreadé avec concurrence configurable
📊 Formats de sortie multiplesConsole, JSON, export de fichier
🎯 Détection précise des versionsEn-têtes HTTP, empreinte RSC, connaissance des versions corrigées

🚀 Installation

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Installez les dépendances
pip install -r requirements.txt

# Ou installez manuellement
pip install requests tqdm

📖 Utilisation

Scan de base

root@kitploit:~
# Détection de version uniquement (plus rapide, pas d'exploitation)
python3 react2shell-ultimate.py -u https://cible.com --version

# Détection par canal auxiliaire sécurisé (pas d'exécution de code)
python3 react2shell-ultimate.py -u https://cible.com --safe

# Preuve de concept RCE (exécute un calcul inoffensif : 41*271=11111)
python3 react2shell-ultimate.py -u https://cible.com --rce

# Scan complet avec toutes les tentatives de contournement
python3 react2shell-ultimate.py -u https://cible.com --comprehensive

Scan massif

root@kitploit:~
# Scanner plusieurs cibles à partir d'un fichier
python3 react2shell-ultimate.py -l cibles.txt -t 20 -o resultats.json

# Mode silencieux - n'affiche que les hôtes vulnérables
python3 react2shell-ultimate.py -l cibles.txt -q

# Sortie JSON sur stdout
python3 react2shell-ultimate.py -l cibles.txt --json

Scan de projets locaux

root@kitploit:~
# Scanner le répertoire courant
python3 react2shell-ultimate.py --local .

# Scanner un chemin de projet spécifique
python3 react2shell-ultimate.py --local /chemin/vers/projets/nextjs

Techniques de contournement du WAF

root@kitploit:~
# Contournement par données poubelles (ajoute 128 Ko de remplissage pour éviter l'inspection du contenu)
python3 react2shell-ultimate.py -u https://cible.com --rce --waf-bypass

# Taille personnalisée des données poubelles
python3 react2shell-ultimate.py -u https://cible.com --rce --waf-bypass --waf-bypass-size 256

# Contournement par encodage Unicode
python3 react2shell-ultimate.py -u https://cible.com --rce --unicode

# Contournement spécifique à Vercel
python3 react2shell-ultimate.py -u https://cible.com --rce --vercel-bypass

# Cible Windows (charge utile PowerShell)
python3 react2shell-ultimate.py -u https://cible.com --rce --windows

Options avancées

root@kitploit:~
# Avec proxy
python3 react2shell-ultimate.py -u https://cible.com --rce --proxy http://127.0.0.1:8080

# En-têtes personnalisés
python3 react2shell-ultimate.py -u https://cible.com --rce -H "Authorization: Bearer jeton"

# Délai d'attente augmenté
python3 react2shell-ultimate.py -u https://cible.com --rce --timeout 30

# Sortie verbeuse
python3 react2shell-ultimate.py -u https://cible.com --comprehensive -v

📋 Options en ligne de commande

OptionDescription
-u, --urlURL unique à scanner
-l, --listFichier contenant les URL (une par ligne)
--localScanner un répertoire de projet local
--safeDétection par canal auxiliaire sécurisé (pas de RCE)
--rceMode preuve de concept RCE
--versionDétection de version uniquement
--comprehensiveScan complet avec toutes les techniques
--waf-bypassAjouter des données poubelles pour contourner le WAF
--waf-bypass-sizeTaille des données poubelles en Ko (défaut : 128)
--unicodeEncodage Unicode pour contourner le WAF
--vercel-bypassContournement spécifique à Vercel
--windowsUtiliser la charge utile Windows PowerShell
-t, --threadsThreads simultanés (défaut : 10)
--timeoutDélai d'attente des requêtes en secondes (défaut : 10)
-k, --insecureDésactiver la vérification SSL
--proxyURL du proxy (http://hôte:port)
-H, --headerEn-tête personnalisé (répétable)
-o, --outputFichier de sortie (JSON)
--all-resultsEnregistrer tous les résultats, pas seulement les vulnérables
-v, --verboseSortie verbeuse
-q, --quietN'afficher que les hôtes vulnérables
--jsonSortie JSON sur stdout

🔬 Méthodes de détection

1. Détection par canal auxiliaire sécurisé (--safe)

Déclenche un motif de réponse d'erreur spécifique sans exécuter de code. Identifie les implémentations RSC vulnérables via le comportement de gestion des erreurs.

2. Preuve de concept RCE (--rce)

Exécute un calcul mathématique inoffensif (echo $((41*271)) = 11111) pour confirmer la capacité RCE. Le résultat apparaît dans l'en-tête X-Action-Redirect.

3. Détection de version (--version)

  • Vérifie l'en-tête X-Powered-By pour la version de Next.js
  • Analyse l'en-tête Vary pour les indicateurs RSC
  • Sonde les points d'accès RSC pour les réponses text/x-component
  • Scanne le code source de la page pour les empreintes Next.js

4. Scan local (--local)

Scanne les répertoires de projet pour :

  • package.json - Déclaration directe de dépendance
  • package-lock.json - Fichier de verrouillage NPM
  • yarn.lock - Fichier de verrouillage Yarn
  • pnpm-lock.yaml - Fichier de verrouillage PNPM
  • bun.lockb - Fichier de verrouillage Bun

📊 Exemples de sortie

Sortie console

root@kitploit:~
[VULNÉRABLE] https://cible.com
    Version : 15.3.1 | Statut : 200 | Méthode : rce_poc
    Contournement WAF : SUCCÈS

[NON VULNÉRABLE] https://cible-securisee.com
    Version : 15.5.7 | Statut : 200 | Méthode : http_headers

[BLOQUÉ PAR WAF] https://protegee.com
    Version : 15.2.0 | Statut : 403 | Méthode : rce_poc
    WAF détecté : Exploit bloqué

Sortie JSON

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://cible.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ Correction

Si vous trouvez des applications vulnérables :

  1. Mettez à jour immédiatement vers les versions corrigées :

    • Next.js 15.x → Mettez à jour vers 15.5.7+ (ou le correctif de votre version mineure)
    • Next.js 16.x → Mettez à jour vers 16.0.7+
  2. Atténuations temporaires :

    • Utilisez le runtime Edge au lieu du runtime Node.js
    • Désactivez les actions serveur si elles ne sont pas nécessaires
    • Déployez derrière un WAF avec détection des charges utiles RSC
  3. Surveillez les tentatives d'exploitation dans les journaux

📚 Références

  • Avis de sécurité Next.js - CVE-2025-66478
  • Recherche Assetnote - React2Shell
  • NVD - CVE-2025-66478

⚠️ Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et d'éducation.

  • Ne scannez que les systèmes pour lesquels vous avez une autorisation explicite
  • Le mode PoC RCE exécute du code sur les systèmes cibles (calcul inoffensif)
  • L'accès non autorisé aux systèmes informatiques est illégal
  • L'auteur n'est pas responsable d'une mauvaise utilisation de cet outil

📄 Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails.


⭐ Mettez une étoile à ce dépôt si vous le trouvez utile ! ⭐

Télécharger l’outil
--no-color
Désactiver la sortie colorée