
💥Outil d'extension pour l'audit et l'exploitation avancés RCE/Fuite de source/DoS (CVE-2025-55182/83/84) pour les environnements Next.js et React Server Components (RSC) directement depuis votre navigateur + Laboratoire vulnérable❌
💥Outil d'extension pour l'audit et l'exploitation avancée RCE/Source Leak/Dos (CVE-2025-55182/83/84) pour les environnements Next.js et React Server Components (RSC) directement depuis votre navigateur, avec terminal linux intégré dans l'extension elle-même pour recevoir n'importe quel reverse shell ❌

⚡ CMD_CENTER: Le Noyau
👁️ Reconnaissance passive
J'analyse le DOM et les en-têtes HTTP en silence. Je détecte des signatures comme window.__next_f et text/x-component pour identifier les architectures Next.js App Router sans alerter le WAF. 🕵️♂️
📡 Sonde active (Handshake)
J'envoie une requête contrôlée avec l'en-tête RSC: 1. Si le serveur répond avec le protocole React Flight sérialisé, je confirme que l'endpoint interprète les composants serveur. 🎯

💀 Modules d'exploitation (CVEs)
💥 CVE-2025-55182 (RCE)
Attaque de désérialisation. J'injecte un payload JSON multipart qui force l'exécution de child_process.execSync dans le backend, me permettant d'exécuter des commandes arbitraires comme id ou ls. 💻
🔓 CVE-2025-55183 (Source Leak)
J'extrais les Action IDs des chunks JS publics. Je manipule la requête pour que le serveur "enchaîne" ses propres fonctions, filtrant son code source et sa logique métier. 📝
🛑 CVE-2025-55184 (DoS cyclique)
J'envoie des références de promesses circulaires ($@1 -> $@0). Cela provoque une boucle infinie sur le serveur. Si la requête meurt par timeout, la vulnérabilité est confirmée. ⏳

🛠️ Outils tactiques
💻 Terminal embarqué (Alpine Linux)
Machine virtuelle Alpine x86 complète en mémoire. Anonymise ton trafic via WebSocket Relay. Parfaite pour gérer des connexions SSH ou des tunnels sans exposer ton IP réelle. 🛡️
📋 Générateur de payloads
Menu d'accès rapide avec des One-Liners pour Reverse Shells (Bash, Netcat, PowerShell). Clique pour copier et prêt à déployer dans le terminal ou dans l'input RCE. 🚀
📡 Onglet RECON: Intelligence
🤖 Google Neural Uplink
J'utilise l'IA (Gemini) avec Grounding dans Google Search. Je traduis tes filtres techniques en dorks avancés pour trouver et lister des cibles réelles et vulnérables en quelques secondes. 🌐
🔭 Lien Shodan manuel
Accès direct pour validation croisée. J'ouvre des recherches pré-filtrées dans Shodan pour corroborer l'exposition des composants Next.js dans l'infrastructure mondiale. 🌍
⚠️ Avertissement éthique
Cet outil est une preuve de concept (POC) pour la recherche en sécurité et les laboratoires autorisés. Je ne me tiens pas responsable du mauvais usage qui pourrait en être fait. 🛡️
Développé par P4IM0N
🛠️ Guide d'installation et d'utilisation (Extension Chrome) Pour commencer à utiliser l'outil de manière éthique, suis ces étapes simples pour charger l'extension dans ton navigateur Google Chrome et préparer l'environnement de laboratoire.
Localise le fichier ZIP : À la racine de ce dépôt, tu trouveras un fichier nommé laboratorio-vulnerable.zip.
Extraction : Il est IMPÉRATIF de déplacer ce fichier ZIP hors du dossier du dépôt que tu as téléchargé.
⚠️ ATTENTION ! Extrais le fichier laboratorio-vulnerable.zip vers un emplacement sûr et séparé. Ce fichier contient le code du serveur vulnérable prêt à être déployé.
Déploiement (VPS/Environnement local) :
Téléverse le contenu extrait (laboratorio-vulnerable) sur ton VPS (Serveur Privé Virtuel) ou dans un environnement de test local (comme une machine virtuelle).
Exécute le script deploy.sh (ou l'équivalent pour ton système) pour démarrer le serveur vulnérable.
Objectif : Cette étape garantit que tu disposes d'une cible légitime et contrôlée pour pratiquer l'exploitation de manière éthique.
Ouvre le gestionnaire d'extensions de Chrome :
Saisis dans la barre d'adresse : chrome://extensions
Active le "Mode développeur" :
Cherche l'interrupteur dans le coin supérieur droit et assure-toi qu'il soit activé (le bouton doit être en bleu/actif).
Charge l'extension :
Clique sur le bouton "Charger l'extension non empaquetée" (Load unpacked).
Sélectionne le dossier :
Navigue vers le dossier principal de ce dépôt que tu as téléchargé.
Sélectionne le sous-dossier contenant les fichiers de l'extension (généralement nommé extension, chrome-extension, ou similaire).
Clique sur "Sélectionner un dossier".
Voilà !
L'extension apparaîtra dans ta liste et son icône devrait être visible dans la barre d'outils de Chrome.
Tu peux dès maintenant utiliser ton extension pour scanner et tester les vulnérabilités dans ton propre laboratoire de manière responsable ! 🧠💻