Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
Scanners de VulnérabilitésScanners de Vulnérabilités WebSécurité des ConteneursExploitationDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

1il y a 5 moisPas encore vérifié

Une configuration légère d'orchestrateur et de scanner worker pour exécuter des scans volumineux/continus sur des fichiers d'entrée fractionnés. Ce dépôt contient des scripts d'orchestration, une image worker basée sur Docker, et des scripts d'assistance pour exécuter des scans de manière répétée et collecter les résultats.

Partager

Scanner continu VPS

Un ensemble léger d'orchestrateur et de scanner worker pour exécuter des scans volumineux/continus sur des fichiers d'entrée découpés. Ce dépôt contient des scripts d'orchestration, une image worker basée sur Docker et des scripts d'aide pour exécuter des scans à plusieurs reprises et collecter les résultats.

Structure du dépôt

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # generated outputs
split/          # input files to scan (split into parts)
worker/         # worker image & scanner code
  Dockerfile
  scanner.py
  worker.py

Fonctionnalités

  • Orchestre un pool de conteneurs worker pour traiter efficacement de nombreux fichiers d'entrée.
  • Maintient les services du cluster actifs entre les fichiers pour des scans répétés plus rapides.
  • Produit des sorties par fichier et un results.txt combiné dédupliqué.
  • Des scripts simples pour exécuter un scan unique ou surveiller en continu un répertoire et scanner les nouveaux fichiers.

Prérequis

  • Docker et Docker Compose
  • Python 3.8+ (pour les exécutions locales ou la modification d'orchestrator.py/des workers)
  • bash (Linux/macOS) ou WSL/Git Bash sous Windows pour les scripts shell fournis

Configuration système requise

  • RAM VPS minimale : 8 Go
  • RAM VPS recommandée : 16 Go

CVE-2025-55182

Cet outil de scan est conçu pour détecter et valider les indicateurs liés à la CVE-2025-55182. Vous trouverez ci-dessous des détails faisant autorité et des conseils pratiques ; consultez toujours l'avis de l'éditeur et les sources officielles avant d'agir.

Résumé

  • Description : une vulnérabilité d'exécution de code à distance avant authentification affectant React Server Components et les packages server-dom associés. Le chemin de code vulnérable désérialise de manière non sécurisée les charges utiles reçues par les points de terminaison Server Function, permettant une exécution de code à distance lorsqu'elle est exploitée.
  • Faiblesse : CWE-502 (désérialisation de données non fiables).
  • Sévérité éditeur (Facebook/Meta) : score de base CVSS v3.1 10.0 — CRITIQUE.
  • CISA : cette CVE est répertoriée dans le catalogue des vulnérabilités exploitées connues de la CISA.

Composants connus affectés (exemples tirés du NVD/de l'avis de l'éditeur)

  • React Server Components : versions affectées signalées, y compris 19.0.0, 19.1.0, 19.1.1, 19.2.0.
  • Packages Server DOM : react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.
  • Plusieurs bundles Next.js/Node.js utilisant des composants serveur affectés ont également été identifiés dans les références de l'éditeur/du NVD — consultez les avis pour connaître les CPE exacts et les plages de versions.

Consignes d'utilisation de ce scanner

  • Placez les listes de cibles (hôtes, URL ou autres artefacts) dans split/ et exécutez le flux de scan normal (./start-scan.sh pour un seul fichier ou ./run-continuous-scan.sh pour traiter plusieurs fichiers).
  • Le scanner worker recherche des indicateurs cohérents avec des points de terminaison Server Function non sécurisés et des artefacts de désérialisation ; les résultats sont écrits dans output/<input>.output et consignés dans scan.log.
  • Cet outil n'exploite pas les vulnérabilités — il détecte des indicateurs. N'essayez pas d'exploitation sans autorisation explicite.

Mesures d'atténuation

  • Appliquez les correctifs ou mises à niveau de l'éditeur comme indiqué dans l'avis officiel de l'éditeur. Ne vous reposez pas uniquement sur des mesures d'atténuation au niveau du réseau pour les vulnérabilités RCE.
  • Lorsqu'un correctif n'est pas immédiatement possible, suivez les recommandations d'atténuation de l'éditeur et de la CISA (par exemple, désactivez ou restreignez les points de terminaison Server Function, appliquez des règles WAF, isolez les services affectés).
  • Si une exploitation est suspectée, isolez les hôtes affectés et suivez les procédures de réponse aux incidents.

Références faisant autorité

  • Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • Avis de l'éditeur / blog React : https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Avis de sécurité de l'éditeur (Meta/Facebook) : https://www.facebook.com/security/advisories/cve-2025-55182
  • Catalogue des vulnérabilités exploitées connues de la CISA : https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • Blog sécurité AWS (analyse/exploitation observée) : https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • Liste de diffusion OSS / analyses tierces : http://www.openwall.com/lists/oss-security/2025/12/03/4

Démarrage rapide (Docker)

  1. Placez chaque lot d'entrée à scanner dans le répertoire split/ (un fichier par tâche worker).

  2. Démarrez le cluster et le scanner (recommandé) :

root@kitploit:~
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d

# run the orchestrator which will process files in split/
./run-continuous-scan.sh
  1. Pour un scan unique, vous pouvez utiliser :
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. Surveillez la progression en consultant scan.log et en vérifiant output/ pour les résultats par fichier.
root@kitploit:~
tail -f scan.log
ls -lh output/

Scripts et leur rôle

  • run-continuous-scan.sh — surveille le répertoire split/ et traite les fichiers séquentiellement, en maintenant le cluster actif entre les fichiers pour plus de rapidité.
  • start-scan.sh — exécute un scan ponctuel sur un seul fichier d'entrée.
  • setup.sh — script d'aide pour les tâches initiales de provisionnement ou de configuration.
  • orchestrator.py — orchestrateur Python (point d'entrée pour une logique d'orchestration personnalisée).
  • worker/ — image worker et code utilisés par les conteneurs pour effectuer le scan proprement dit (Dockerfile, scanner.py, worker.py).

Sorties

  • Les sorties par fichier sont écrites dans output/<input-name>.output.
  • Un results.txt combiné et dédupliqué est produit après le traitement (vérifiez les options de votre orchestrateur pour connaître le comportement exact).
  • Les journaux détaillés sont ajoutés à scan.log.

Configuration

  • Les valeurs de réglage telles que le nombre de workers, les délais d'attente, la taille des lots ou les options du scanner se trouvent dans l'orchestrateur ou dans les scripts shell. Modifiez ces fichiers pour adapter le comportement à votre environnement.

Développement

Pour construire l'image worker localement (à partir de worker/Dockerfile) :

root@kitploit:~
docker build -t vps-worker:latest worker/

Exécutez un worker localement pour le débogage :

root@kitploit:~
python worker/scanner.py --help

Dépannage

  • Si les services Docker Compose ne démarrent pas, exécutez docker-compose logs pour inspecter les journaux des services.
  • Assurez-vous que les ports requis par MinIO/Redis sont disponibles sur votre hôte.
  • Si les scans sont lents, augmentez le nombre de workers ou maintenez le cluster actif entre les fichiers (utilisez run-continuous-scan.sh).

Contribution

Les PR et les issues sont les bienvenus. Veuillez ouvrir une issue décrivant le problème ou la fonctionnalité et inclure les étapes de reproduction.

Licence

Ajoutez ici la licence de votre projet (par exemple, MIT). En cas de doute, ajoutez un fichier LICENSE explicite.


Si vous le souhaitez, je peux aussi :

  • ajouter des badges pour le build/statut/licence
  • créer un court fichier CONTRIBUTING.md et LICENSE
  • mettre à jour les scripts pour inclure des variables d'environnement configurables
Télécharger l’outil