Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Next.js-RCE — Exploit RCE Nextjs | Kitploit
Outils/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFSécurité WebTests d'Intrusion
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Exploit RCE Nextjs

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 Outil de Test de Sécurité Next.js

Go Next.js CVE Fyne

Utilitaire professionnel d'évaluation de sécurité pour les applications Next.js


⚠️ Avertissement

Cet outil est destiné exclusivement aux tests de sécurité autorisés et à des fins de recherche.

  • ✅ Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test
  • ✅ Pour les programmes de bug bounty avec un périmètre approprié
  • ✅ Pour les chercheurs en sécurité et les testeurs d'intrusion
  • ❌ Ne l'utilisez jamais contre des systèmes sans autorisation
  • ❌ Pas pour des activités malveillantes ou illégales

En utilisant ce logiciel, vous acceptez de vous conformer à toutes les lois et réglementations applicables.


📖 Aperçu

Cet utilitaire offre aux professionnels de la sécurité une interface graphique pour tester les applications Next.js contre CVE-2025-55182. Il aide les organisations à identifier les problèmes de sécurité potentiels dans leurs implémentations de React Server Components (RSC).

Qu'est-ce que CVE-2025-55182 ?

CVE-2025-55182 est un problème de sécurité affectant certaines versions du framework Next.js. Cet outil aide les équipes de sécurité à :

  • Identifier les installations Next.js concernées
  • Vérifier l'état des correctifs
  • Évaluer la posture de sécurité
  • Documenter les résultats pour la remédiation

✨ Fonctionnalités

Évaluation de Sécurité

Protections Intégrées

L'outil inclut des fonctionnalités de divulgation responsable :

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Capacités Techniques

  • Support de protocole : HTTP/HTTPS avec vérification SSL configurable
  • Options de proxy : prise en charge des proxys HTTP, HTTPS et SOCKS5
  • Gestion des connexions : délais d'expiration configurables et mise en commun des connexions
  • Encodage : encodage Unicode des charges utiles pour les tests WAF

🚀 Installation

Pour une installation manuelle sur Windows et macOS,

suivez les étapes ci-dessous. Les utilisateurs de macOS ont également la possibilité d'utiliser le fichier DMG pratique.

Prérequis

  • Go 1.24 ou supérieur
  • Dépendances Fyne (pour l'interface graphique)
  • Connexion Internet

Compilation à partir des Sources

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Compilation Multiplateforme

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Utilisation

Lancement de l'Application

root@kitploit:~
./nextjs-scanner

Interface Graphique

L'application fournit une interface graphique intuitive :

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Options de Configuration

🏗️ Architecture

Structure du Projet

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Composants Principaux

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dépendances

PackageRôle
fyne.io/fyne/v2Framework GUI multiplateforme
net/httpFonctionnalités du client HTTP

🔧 Configuration

Configuration du Proxy

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

Agent Utilisateur Personnalisé

L'outil utilise un agent utilisateur de navigateur réaliste :

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgation Responsable

Si vous découvrez des problèmes de sécurité en utilisant cet outil :

  1. Ne divulguez pas publiquement tant que le fournisseur n'a pas été informé
  2. Signalez au fournisseur avec des informations détaillées
  3. Accordez un délai raisonnable pour les correctifs (généralement 90 jours)
  4. Suivez les pratiques de divulgation coordonnée

Canaux de Signalement

  • Sécurité Next.js : [email protected]
  • Programmes de Bug Bounty HackerOne

🛡️ Avis Légal

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Les utilisateurs sont responsables de :

  • Obtenir une autorisation appropriée avant de tester
  • Se conformer aux lois et réglementations applicables
  • Utiliser l'outil de manière éthique et responsable
  • Toute conséquence résultant d'une mauvaise utilisation

Les auteurs déclinent toute responsabilité en cas de mauvaise utilisation de ce logiciel.

🤝 Contribution

Les contributions sont les bienvenues pour :

  • Corrections de bugs
  • Améliorations de la documentation
  • Améliorations des fonctionnalités de sécurité
  • Améliorations de l'interface utilisateur et de l'expérience utilisateur

Veuillez soumettre les problèmes (issues) et les demandes d'extraction (pull requests) via GitHub.

📄 Licence

Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.

📚 Références

  • Détails de CVE-2025-55182
  • Documentation de sécurité Next.js
  • Sécurité des React Server Components
  • Guide de test OWASP

Conçu pour les Professionnels de la Sécurité
🔒 Testez de Manière Responsable 🔒

Télécharger l’outil
FonctionnalitéDescription
🎯 Tests CiblésÉvaluation précise des vulnérabilités
🛡️ Contrôles de SécuritéProtections intégrées pour les domaines sensibles
🌐 Support ProxyRoutage via proxys SOCKS5/HTTP
📊 Rapports DétaillésRésultats d'évaluation complets
🖥️ Interface GraphiqueInterface conviviale basée sur Fyne
OptionDescriptionDéfaut
URL cibleURL de l'application Next.jsRequis
Activer le proxyRoutage via proxyDésactivé
Vérifier SSLValider les certificatsActivé
Délai d'expirationDélai de requête30 secondes
Contournement WAFMode d'encodage UnicodeDésactivé
crypto/tls
Support TLS/SSL
encoding/jsonAnalyse JSON