
Outil de détection et d'exploitation de la vulnérabilité CVE-2025-55182 (version GUI)
Ce projet est un outil visuel de détection et d'exploitation pour la vulnérabilité critique CVE-2025-55182, développé avec Python + tkinter pour une interface graphique complète, sans nécessiter de commandes complexes, alliant convivialité et praticité.
La vulnérabilité CVE-2025-55182 réside dans le framework Next.js de l'écosystème React Server Components (RSC). Un attaquant peut construire une requête malveillante multipart/form-data pour exécuter des commandes à distance et ainsi prendre le contrôle du serveur. Cet outil est destiné uniquement à la recherche en sécurité autorisée et aux tests d'intrusion conformes, afin d'aider les professionnels de la sécurité à vérifier rapidement l'impact de la vulnérabilité sur les actifs cibles et à promouvoir la réponse aux incidents et la protection de la sécurité.
| Module de fonction | Description détaillée |
|---|
| Détection de vulnérabilité | Prise en charge de la détection mono-cible / par lot, intégration de la reconnaissance passive des signatures (en-têtes de réponse, mots-clés de page) et vérification active des empreintes (React Flight Protocol). Résultats exportables aux formats TXT/CSV. |
| Exécution de commande en un clic | Pas besoin de construire manuellement un payload. Saisissez l'URL cible et la commande système (whoami/ls/cat, etc.), l'exploitation se fait automatiquement et le résultat s'affiche. |
| Déploiement et exploitation d'un cheval de mémoire | Déploiement en un clic d'un cheval de mémoire sans fichier sur le disque, avec prise en charge d'un chemin d'accès personnalisé. Commande exécutable depuis l'outil ou via un navigateur. |
| Reverse Shell | Fonction intégrée de reverse shell. Configurez l'IP de l'attaquant et le port d'écoute pour obtenir rapidement un shell interactif sur le serveur cible. |
| Adaptation de compatibilité | Correction automatique du format d'URL, contournement de la validation SSL, scan multi-thread par lot, adaptation à différents systèmes d'exploitation et environnements réseau. |
cve-2025-55182-gui.exe
Détection de vulnérabilité

Exécution de commande

Déploiement et exploitation du cheval de mémoire
http://IP_cible:3000/chemin_personnalise?cmd=commande_a_executer.
Reverse Shell
nc -lvp port_ecoute.
child_process.child_process côté serveur, et réduisez au minimum les privilèges d'exécution des services métier.Ce projet est destiné uniquement à la recherche en sécurité et aux tests d'intrusion autorisés. Il est interdit de l'utiliser pour toute attaque illégale, exploration non autorisée de systèmes ou vol de données.
L'utilisateur assume seul toute responsabilité légale, perte économique, dommage système, etc. résultant de l'utilisation de cet outil. Le développeur du projet décline toute responsabilité solidaire.
Nous vous invitons à suivre le compte public « 梦醒安全 » qui publiera régulièrement du contenu lié à la cybersécurité.

Nous vous invitons à rejoindre le groupe de discussion pour échanger et apprendre ensemble.
