Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-MassPayloadAttack — Charge utile CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/irsyadsec/cve-2025-55182-masspayloadattack
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubirsyadsec/cve-2025-55182-masspayloadattack

CVE-2025-55182-MassPayloadAttack

Charge utile CVE-2025-55182

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Attaque Massive par Payload (React2Shell)

Un script d'exploit RCE massif modifié pour CVE-2025-55182 (React2Shell) ciblant les applications Next.js.

Cet outil est une modification du script PoC original de pax-k. Alors que le script original cible un seul hôte, cette version est améliorée pour prendre en charge le scan massif à partir d'une liste d'URLs, en automatisant l'injection de payload, l'exécution de commandes et l'analyse de la sortie pour une évaluation efficace des vulnérabilités.

🚀 Fonctionnalités

  • Exploitation massive : Accepte un fichier contenant une liste d'URLs cibles (list.txt).
  • Analyse automatisée : Extrait la sortie RCE directement du digest d'erreur Next.js (supprime le bruit HTML/JSON).
  • Commandes personnalisées : Exécute n'importe quelle commande shell sur plusieurs cibles de manière dynamique.
  • Rapide et léger : Construit avec curl, openssl et les utilitaires bash standard.

🔗 Références et crédits

Un grand merci aux chercheurs en sécurité et aux équipes qui ont découvert cette vulnérabilité :

  • Script d'exploit original : Basé sur pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • Découverte : Lachlan Davidson (a découvert et divulgué la vulnérabilité de manière responsable).
  • Avis officiel Next.js : CVE-2025-66478.
  • Entrée NVD : CVE-2025-55182.
  • Renseignement sur les menaces : Validé par AWS, Wiz et d'autres équipes surveillant l'exploitation dans la nature.

📋 Prérequis

Assurez-vous d'avoir un environnement Linux (Kali Linux, Ubuntu, etc.) avec les éléments suivants installés :

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ Installation

  1. Clonez ou téléchargez le script.

  2. Rendez le script exécutable :

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 Utilisation

1. Préparer la liste des cibles

Créez un fichier texte (par exemple, list.txt) et ajoutez vos URLs cibles ligne par ligne. Assurez-vous d'inclure le protocole (http:// ou https://).

root@kitploit:~
nano list.txt
Format :

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
2. Exécuter l'exploit
Exécutez le script en fournissant le fichier de liste des cibles et la commande à exécuter.

Syntaxe :

Bash

./mass-pwn.sh <fichier_liste> "<commande>"
Exemples :

Vérifier l'utilisateur actuel sur toutes les cibles :

Bash

./mass-pwn.sh list.txt "whoami"
Vérifier le nom d'hôte :

Bash

./mass-pwn.sh list.txt "hostname"
Tenter de lire des fichiers système (si vulnérable) :

Bash

./mass-pwn.sh list.txt "cat /etc/passwd"
⚠️ Avertissement légal
À DES FINS ÉDUCATIVES UNIQUEMENT.

Cet outil est développé et distribué uniquement pour la recherche en sécurité, les tests de pénétration autorisés et les fins éducatives.

Aucune responsabilité : L'auteur et les contributeurs ne sont PAS responsables des dommages, pertes de données, compromissions de serveurs ou problèmes juridiques causés par une mauvaise utilisation de cet outil.

Aucune utilisation non autorisée : N'utilisez pas cet outil contre des systèmes, réseaux ou applications que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test.

Conséquences légales : L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi. Vous êtes seul responsable de vos actions et des conséquences juridiques qui pourraient en découler.

En utilisant ce script, vous acceptez avoir compris ces termes et que vous n'utiliserez pas cet outil à des fins malveillantes.
Télécharger l’outil