Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des **React Server Components (RSC)** dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d'exploitation RCE. | Kitploit
Outils/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des **React Server Components (RSC)** dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d'exploitation RCE.

Voir le dépôt
16il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RSC Detector - Scanner de vulnérabilités React Server Components

Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des React Server Components (RSC) dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d’exploitation RCE.

⚠️ AVERTISSEMENT : Cet outil est réservé aux tests de sécurité autorisés uniquement. L’accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation écrite avant de tester.


Fonctionnalités

✅ Détection passive - Analyse le HTML, les en-têtes et la structure de la page pour les indicateurs RSC
✅ Fingerprinting actif - Envoie des en-têtes spécifiques RSC pour détecter les réponses du serveur
✅ Analyse des en-têtes HTTP - Identifie les en-têtes liés à Next.js et RSC
✅ Exploitation RCE - Exécute des commandes sur les serveurs vulnérables (si exploitable)
✅ Sortie terminal colorée - Retour visuel amélioré pour une meilleure lisibilité
✅ Mode interactif - Exécute plusieurs commandes en mode exploitation
✅ Décodage robuste - Gère les charges utiles compressées gzip et binaires


Installation

Prérequis

  • Python 3.8+
  • pip (gestionnaire de paquets Python)

Configuration

  1. Cloner le dépôt

    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Installer les dépendances

    pip install -r requirements.txt
    

    Paquets requis :

    • requests>=2.28.0 - Bibliothèque cliente HTTP
    • urllib3>=1.26.0 - Utilitaires HTTP avancés
    • colorama>=0.4.6 - Couleurs du terminal (compatible Windows)
    • beautifulsoup4 - Analyse HTML

Utilisation

Détection de base (sans exploitation)

python rsc_detector.py https://example.com

Scan complet avec exploitation

python rsc_detector.py https://example.com --exploit

Exécuter une commande spécifique

python rsc_detector.py https://example.com --exploit --cmd "whoami"

Mode exploitation interactif

python rsc_detector.py https://example.com --exploit

Saisissez ensuite les commandes à l’invite (tapez quit pour quitter).


Options de la ligne de commande

OptionDescription
<URL>URL cible (obligatoire). Préfixe automatiquement https:// si absent
--exploitActive l’exploitation RCE après la détection
--cmd <commande>Exécute une commande spécifique (à utiliser avec --exploit)

Exemples

Détecter une vulnérabilité RSC :

python rsc_detector.py https://target.com

Exploiter et exécuter la commande id :

python rsc_detector.py https://target.com --exploit --cmd "id"

Exploiter et exécuter cat /etc/passwd :

python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Mode interactif (plusieurs commandes) :

python rsc_detector.py https://target.com --exploit

Comment ça marche

1. Scan passif

  • Vérifie la présence du marqueur window.__next_f (App Router Next.js)
  • Détecte le Content-Type text/x-component
  • Recherche les marqueurs du React Flight Protocol
  • Analyse __NEXT_DATA__ et les imports de Next.js

2. Analyse des en-têtes

  • Examine les en-têtes Server, Vary et X-Nextjs-Cache
  • Identifie la prise en charge RSC dans les en-têtes HTTP

3. Fingerprinting actif

  • Envoie des requêtes avec l’en-tête RSC: 1
  • Analyse la réponse du serveur aux en-têtes spécifiques RSC
  • Détecte la structure du React Flight Protocol

4. Exploitation RCE

  • Construit une charge utile JSON malveillante exploitant la sérialisation des React Server Components
  • Envoie des données multipart/form-data pour déclencher l’exécution de code côté serveur
  • Décode la sortie de commande encodée en base64
  • Prend en charge les réponses compressées gzip

Sortie et résultats

Résultats de détection

[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Sortie d’exploitation

[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Détails de la vulnérabilité

CVE-2025-55182 exploite :

  • Défauts de sérialisation des React Server Components (RSC)
  • Vulnérabilités de désérialisation des Server Actions Next.js
  • Pollution du prototype d’objet via des charges utiles malveillantes
  • Injection de commandes via child_process.execSync()

Surface d’attaque

  • Applications Next.js utilisant App Router
  • Composants serveur avec entrées contrôlées par l’utilisateur
  • Applications avec RSC activé mais non correctement validé

Directives légales et éthiques

⚠️ Important

Cet outil est STRICTEMENT RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS :

  1. ✅ À FAIRE : Utiliser sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite
  2. ✅ À FAIRE : Signaler les vulnérabilités de manière responsable au vendeur
  3. ✅ À FAIRE : Suivre les pratiques de divulgation responsable
  4. ❌ À NE PAS FAIRE : Utiliser contre des systèmes sans autorisation
  5. ❌ À NE PAS FAIRE : Utiliser à des fins malveillantes
  6. ❌ À NE PAS FAIRE : Stocker ou exécuter des données sensibles

L’accès non autorisé à un ordinateur est illégal en vertu de :

  • Computer Fraud and Abuse Act (CFAA) - États-Unis
  • Computer Misuse Act 1990 - Royaume-Uni
  • Lois similaires dans la plupart des pays

Divulgation responsable

Si vous découvrez une vulnérabilité à l’aide de cet outil :

  1. NE PAS divulguer publiquement tant que le vendeur n’a pas corrigé
  2. Contacter directement l’équipe de sécurité du vendeur
  3. Accorder 90 jours pour le développement du correctif
  4. Coordonner avec le vendeur le moment de la divulgation
  5. Créditer vous-même dans les avis après divulgation

Dépannage

Erreurs de certificat SSL

L’outil ignore la vérification SSL par défaut. Pour l’activer :

detector = RSCDetector(url, verify_ssl=True)

Erreurs de décodage Base64

L’outil automatiquement :

  • Ajoute du remplissage aux chaînes base64 mal formées
  • Détecte et décompresse les charges utiles gzip
  • Replie les caractères de remplacement UTF-8 pour les données binaires

Absence de clé « digest » dans la réponse

  • La cible peut ne pas être vulnérable
  • Le serveur peut filtrer la charge utile d’exploitation
  • Essayez des tests manuels ou des points de terminaison différents

Problèmes de dépassement de délai

Augmentez le délai d’attente dans le code :

response = self.session.get(self.url, timeout=30)  # 30 secondes

Structure du projet

CVE-2025-55182/
├── README.md                # Ce fichier
├── requirements.txt         # Dépendances Python
├── rsc_detector.py         # Moteur principal de scan et d’exploitation
├── rsc_cli.py              # Utilitaires CLI (si présent)
├── script.py               # Scripts supplémentaires (si présent)
├── COLOR_GUIDE.md          # Documentation de la sortie colorée
└── .gitignore              # Règles Git ignore

Dépendances

requests>=2.28.0         # Requêtes HTTP
urllib3>=1.26.0          # HTTP avancé
beautifulsoup4>=4.11.0   # Analyse HTML
colorama>=0.4.6          # Couleurs du terminal (Windows)
Télécharger l’outil