Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Terminal — Ceci est un POC pour tester vos projets vulnérables à CVE-2025-55182 avec un terminal et la capacité de scanner une liste. | Kitploit
Outils/GitHubGitHub/mrsol0/cve-2025-55182-terminal
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmrsol0/cve-2025-55182-terminal

CVE-2025-55182-Terminal

Ceci est un POC pour tester vos projets vulnérables à CVE-2025-55182 avec un terminal et la capacité de scanner une liste.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité Next.js RSC (CVE-2025-66478 / CVE-2025-55182)

Terminal Preview

Un outil de preuve de concept (PoC) léger et multi-threadé conçu pour détecter et démontrer la vulnérabilité d'exécution de code à distance (RCE) des React Server Components (RSC) de Next.js (React2Shell). Cet outil permet à la fois la vérification sur une seule cible et le scan de masse à haute concurrence.

Fonctionnalités

  • Détection précise : Identifie les instances vulnérables en vérifiant un accès d'exécution strict au niveau racine.
  • Scan de masse : Moteur multi-threadé capable de scanner efficacement de grandes listes de cibles.
  • Tableau de bord en direct : Affichage en temps réel du statut, suivant la progression, les hôtes vulnérables, les cibles hors ligne et les instances sûres.
  • Capacité de reprise : Possibilité de reprendre des scans interrompus à partir d'un index spécifique.
  • Shell interactif : Pseudo-shell intégré pour exécuter du code arbitraire sur les cibles vulnérables (utilisation autorisée uniquement).
  • Filtrage des faux positifs : Distingue les vulnérabilités critiques de contexte racine des autres problèmes potentiels (« Suspect »), filtrant le bruit de la sortie console.

Installation

  1. Clonez ce dépôt ou téléchargez le code source.
  2. Installez les dépendances requises :
root@kitploit:~
pip install -r requirements.txt

Utilisation

Le script simple_poc.py prend en charge deux modes principaux : le mode URL unique et le mode Liste.

Mode cible unique

Scanne une seule URL. Si la cible est vulnérable, l'outil ouvre un shell interactif.

root@kitploit:~
python simple_poc.py -u <url>

Mode scan de masse

Scanne une liste d'URL à partir d'un fichier. Ce mode utilise le threading pour les performances et affiche un tableau de bord de statut.

root@kitploit:~
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]

Arguments

  • -u, --url : Spécifie une URL cible unique (ex. http://example.com).
  • -i, --input : Spécifie un fichier texte contenant une liste d'URL à scanner (une par ligne).
  • -t, --threads : Définit le nombre de threads concurrents pour le scan de masse (par défaut : 20).
  • --start : Reprend le scan à partir d'un numéro de ligne spécifique (index basé sur 0) dans le fichier d'entrée.

Exemples

Scanner un site unique :

root@kitploit:~
python simple_poc.py -u https://vulnerable-site.com

Scanner une liste avec 50 threads :

root@kitploit:~
python simple_poc.py -i targets.txt -t 50

Reprendre un scan à partir de la ligne 1000 :

root@kitploit:~
python simple_poc.py -i targets.txt -t 50 --start 1000

Avertissement

Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel ou de tout dommage causé par son utilisation. Assurez-vous d'avoir une autorisation implicite avant de scanner une quelconque cible.

Télécharger l’outil