Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-TOOLS — Un outil complet de détection et d'évaluation de sécurité pour CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/mingyisecurity-lab/cve-2025-55182-tools
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmingyisecurity-lab/cve-2025-55182-tools

CVE-2025-55182-TOOLS

Un outil complet de détection et d'évaluation de sécurité pour CVE-2025-55182

Voir le dépôt
23il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Outil d'exploitation

Outil complet d'exploitation/détection CVE-2025-55182

Développé par MingYi Security Lab

Screenshot

Fonctionnalités

  • Détection de vulnérabilité: Analyse par lot de plusieurs cibles pour la vulnérabilité
  • Analyse de chemin: Scanne les points d'accès Server Action courants pour découvrir les chemins vulnérables
  • Exécution de code à distance: Exécute des commandes système sur les cibles vulnérables
  • Plusieurs méthodes d'exploitation:
    • V1: vm#runInThisContext - Méthode RCE classique
    • V2: $@ Chunk.prototype.then - POC avancé pour Next.js 16.0.6+

Installation

root@kitploit:~
go build -o cve-tool main.go

Utilisation

root@kitploit:~
./cve-tool

Raccourcis clavier

ToucheAction
TabBasculer entre les champs de saisie
Shift+TabChamp de saisie précédent
F1 / Ctrl+1Onglet Détection
F2 / Ctrl+2Onglet Analyse de chemin
F3 / Ctrl+3Onglet Exploitation
EntréeExécuter l'action en cours
Ctrl+QCommandes rapides (onglet Exploitation)
Ctrl+EChanger de méthode d'exploitation (onglet Exploitation)
ÉchapQuitter

Onglets

  1. Détection: Scanne une ou plusieurs cibles pour la vulnérabilité
  2. Analyse de chemin: Découvrir les points d'accès vulnérables sur une seule cible
  3. Exploitation: Exécuter des commandes sur les cibles confirmées vulnérables

Dictionnaire de chemins par défaut

L'outil inclut les chemins Server Action courants :

  • /, /formaction, /action, /actions
  • /api/action, /api/actions, /api/form, /api/submit
  • /submit, /form, /rsc, /_rsc
  • /_next/forms, /server-action, /server-actions

Méthodes d'exploitation

V1: vm#runInThisContext

Méthode RCE classique utilisant vm#runInThisContext pour exécuter du code JavaScript arbitraire.

V2: $@ Chunk.prototype.then (Next.js 16.0.6+)

POC avancé qui utilise la désérialisation $@ pour obtenir une référence Chunk et définit Chunk.prototype.then comme propriété then de l'objet racine. Cela déclenche la désérialisation Blob avec le constructeur Function pour RCE.

Idée principale:

  1. Utiliser la désérialisation $@ pour obtenir une référence Chunk
  2. Définir Chunk.prototype.then comme propriété then
  3. Lors de l'attente/résolution, then est invoqué avec l'objet racine comme this
  4. Définir le statut sur RESOLVED_MODEL pour appeler initializeModelChunk avec un faux chunk
  5. Déclencher la désérialisation Blob qui appelle response._formData.get avec une charge utile contrôlée par l'attaquant

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal.

Licence

Copyright © 2025 MingYi Security Lab. Tous droits réservés.

Télécharger l’outil