Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-EXP — Exploit Python pour CVE-2025-55182 (RCE Next.js) avec scan de cibles unique ou par lots, exécution de commandes, shell interactif et 4 modes d'attaque avec prise en charge du codage Base64. | Kitploit
Outils/GitHubGitHub/lc-pro/cve-2025-55182-exp
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit Python pour CVE-2025-55182 (RCE Next.js) avec scan de cibles unique ou par lots, exécution de commandes, shell interactif et 4 modes d'attaque avec prise en charge du codage Base64.

Voir le dépôt
21il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2025-55182

Présentation de l'outil

Cet outil permet de détecter et d'exploiter la vulnérabilité CVE-2025-55182 (supposée être une vulnérabilité d'exécution de code dans le framework Next.js ou associé). Il prend en charge la détection par lots sur cible unique/multiple, l'exécution de commandes, un shell interactif, etc., avec 4 modes d'attaque adaptés à différents scénarios, et propose des configurations flexibles comme l'encodage Base64 des commandes, le proxy, la journalisation.

Description de la vulnérabilité

La vulnérabilité CVE-2025-55182 pourrait exister dans des applications basées sur Next.js. Elle permet, par la construction de requêtes malveillantes, de modifier la logique d'exécution de _response, d'injecter un appel au module child_process et d'obtenir une exécution de commande à distance (RCE). L'outil envoie des données de formulaire spécialement conçues pour déclencher la vulnérabilité et renvoyer le résultat de la commande exécutée.

Prérequis

  • Python 3.7+
  • Bibliothèque : requests
  • Installation des dépendances :
    • root@kitploit:~
      pip install requests
      
  • Utilisation de base

    1. Exécution de commande sur une cible unique (mode d'attaque par défaut)

    root@kitploit:~
    # Exécuter la commande whoami (mode d'attaque 1 : avec réponse)
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
    
    # Exécuter une commande système (encodage Base64 pour éviter l'interception de caractères spéciaux)
    python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
    
    # Mode réponse complète (décodage Base64 du résultat)
    python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
    

    2. Détection par lots sur plusieurs cibles

    root@kitploit:~
    # Lire les URL cibles depuis un fichier, exécuter la commande id en masse (20 threads)
    python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
    

    3. Mode shell interactif

    root@kitploit:~
    # Se connecter à la cible et entrer dans une ligne de commande interactive (prise en charge du basculement Base64)
    python CVE-2025-55182-exploit.py -u https://target.com -s
    

    4. Mode proxy (capture/transfert de trafic)

    root@kitploit:~
    # Utiliser le proxy Burp Suite pour analyser le trafic
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
    

    Description des paramètres

    ParamètreAbrégéObligatoireDescriptionExemple
    --url-uNonURL cible unique (à choisir avec -l ; priorité à -u si les deux sont fournis)-u https://target.com
    --url-list-lNonFichier contenant la liste des URL cibles (une URL par ligne, sans protocole autorisé, complétée automatiquement en http/https)-l urls.txt
    --payload-pNonMode d'attaque (par défaut : 1)
    1=réponse (execSync)
    2=pas de réponse (execSync)
    3=pas de réponse (exec)
    --cmd-cNonCommande système à exécuter (obligatoire en mode batch ou cible unique ; mutuellement exclusif avec -s)-c "whoami" ou -c "dir"
    --threads-tNonNombre de threads pour la détection par lots (par défaut : 10, conseillé ≤ 50)-t 20
    --outlog-oNonFichier de journalisation (par défaut : cve-2025-55182.log)-o exploit.log
    --base64-bNonEncode la commande spécifiée par -c en Base64 (évite l'interception de caractères spéciaux)-c "cat /etc/passwd" -b
    --cmd-shell-sNonMode shell interactif (uniquement pour cible unique avec -u ; mutuellement exclusif avec -c)-u https://target.com -s
    --proxy-NonConfiguration proxy (prend en charge les proxies HTTP/HTTPS, pour la capture ou le transfert de trafic)

    Détails des modes d'attaque

    Numéro du modeDescription du modeCaractéristiquesScénario d'utilisation
    1Réponse (execSync)Exécution synchrone de la commande, retourne une redirection 303, le résultat est inclus dans l'en-tête de réponseVérification rapide de la présence de la vulnérabilité
    2Pas de réponse (execSync)Exécution synchrone de la commande, aucun résultat renvoyé (doit être confirmé par d'autres moyens)Exécution discrète
    3Pas de réponse (exec)Exécution asynchrone de la commande, aucun résultat renvoyé (peu de traces, adapté aux opérations sans confirmation)Attaque par lots discrète
    4Réponse complèteExécution synchrone de la commande, résultat encodé en Base64 renvoyé dans le corps de la réponse (décodé automatiquement par l'outil)Scénario nécessitant la sortie complète de la commande

    Commandes du shell interactif

    En mode -s, les commandes intégrées suivantes sont disponibles :

    CommandeDescription
    b64Passer en mode commande encodée Base64
    nob64Quitter le mode encodage Base64
    exitQuitter le shell interactif
    ?Afficher l'aide

    Description de la sortie

    1. Sortie console : contient l'heure d'exécution, l'URL cible, le code de statut de la réponse, le résultat de la commande, etc. ;
    2. Fichier de journal : tous les enregistrements d'exécution (succès/échec) sont automatiquement écrits dans le fichier spécifié par --outlog, facilitant l'analyse ultérieure ;
    3. Liste des succès : après la fin de la détection par lots, les cibles vulnérables (code de statut 303/500) sont automatiquement résumées.

    Précautions d'emploi

    1. Autorisation légale : avant d'utiliser cet outil, vous devez obtenir une autorisation légale du système cible. Toute utilisation pour des tests d'intrusion non autorisés est strictement interdite ;
    2. Exclusion mutuelle des paramètres :
      1. -u et -l sont mutuellement exclusifs ; si les deux sont spécifiés, -u est prioritaire ;
      2. -c et -s sont mutuellement exclusifs ; en mode -s, il n'est pas nécessaire de spécifier -c ;
    3. Format d'URL :
      1. Si les URL du fichier -l n'ont pas de protocole (ex. target.com), l'outil essaiera automatiquement http:// et https:// ;
      2. Il est recommandé de spécifier manuellement une URL complète (ex. https://target.com) pour éviter des échecs de connexion inutiles ;
    4. Gestion de l'encodage : lorsque les modes -b ou b64 sont activés, l'outil gère automatiquement l'encodage/décodage Base64, aucune manipulation manuelle n'est nécessaire ;
    5. Environnement réseau : en cas d'instabilité réseau, augmentez le délai d'expiration --time-out pour éviter des erreurs de jugement.

    Foire aux questions

    1. "Proxy not available" : le proxy n'est pas disponible. Vérifiez l'adresse du proxy ou utilisez --skip-check pour ignorer la vérification ;
    2. Aucun résultat d'exécution de commande :
      1. Essayez de changer de mode d'attaque (ex. -p 4 mode réponse complète) ;
      2. Activez l'encodage Base64 (-b) pour éviter que la commande ne soit interceptée par le système cible ;
    3. Délai d'expiration de la connexion : vérifiez si la cible est joignable ou augmentez le délai d'expiration --time-out ;
    4. Échec de la poignée de main SSL : la cible ne prend pas en charge le protocole HTTPS ; essayez d'utiliser le protocole HTTP (ex. http://target.com).

    Avis de non-responsabilité

    Cet outil est destiné uniquement à la recherche en cybersécurité et à la validation de vulnérabilités. Toute conséquence résultant de l'utilisation de cet outil en violation des lois et règlements applicables, notamment la Loi sur la cybersécurité, est de la seule responsabilité de l'utilisateur et non de l'auteur de l'outil.

    Télécharger l’outil
    --proxy http://127.0.0.1:8080
    --skip-check-NonIgnorer la vérification de connectivité du proxy (vérification de disponibilité du proxy par défaut)--proxy http://127.0.0.1:8080 --skip-check
    --time-out-NonDélai d'expiration de la requête (en secondes, par défaut : 10)--time-out 15