Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478 — Un scanner de vulnérabilités avancé pour détecter **CVE-2025-55182** et **CVE-2025-66478** - les vulnérabilités critiques d'exécution de code à distance (RCE) dans les applications Next.js utilisant les composants serveur React (RSC). | Kitploit
Outils/GitHubGitHub/mustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubmustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478

Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478

Un scanner de vulnérabilités avancé pour détecter **CVE-2025-55182** et **CVE-2025-66478** - les vulnérabilités critiques d'exécution de code à distance (RCE) dans les applications Next.js utilisant les composants serveur React (RSC).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

🔍 Scanneur RCE Next.js - CVE-2025-55182 & CVE-2025-66478

Version Python License Platform

Un scanner puissant et facile à utiliser pour détecter les vulnérabilités RCE critiques dans les applications Next.js


🎯 Aperçu

Un scanner de vulnérabilités avancé pour détecter CVE-2025-55182 et CVE-2025-66478 - des vulnérabilités critiques d'exécution de code à distance (RCE) dans les applications Next.js utilisant les composants serveur React (RSC).

Cet outil amélioré s'appuie sur l'excellente recherche de l'équipe de sécurité Assetnote avec une détection améliorée, une facilité d'utilisation et un reporting complet.

🌟 Fonctionnalités clés

  • Détection à trois couches : Tests avec des payloads RCE, Safe et contournement WAF Vercel
  • Détection automatique : Trouve automatiquement test_urls.txt dans le même répertoire
  • Mode double : Scan d'une seule URL ou scan groupé à partir d'un fichier
  • Gestion intelligente des redirections : Suit les redirections avec validation du même hôte
  • Rapports complets : Export des résultats en JSON, CSV ou HTML
  • Logique de réessai : Résilience intégrée avec réessais automatiques
  • Suivi de progression : Barres de progression en temps réel pour les scans groupés
  • GUI et CLI : Interface graphique optionnelle ou utilisation en ligne de commande
  • Configurable : Personnalisation des payloads et des motifs de détection via config.json

🚨 Détails des vulnérabilités

CVE-2025-55182 & CVE-2025-66478

Ces vulnérabilités affectent les applications Next.js utilisant les composants serveur React via une gestion inappropriée des requêtes multipart/form-data :

  • Impact : Exécution de code à distance (RCE)
  • Vecteur : Payloads multipart/form-data malveillants vers les endpoints RSC
  • Affecté : Applications Next.js avec les actions serveur activées
  • Sévérité : Critique

Mécanisme d'exploitation : La vulnérabilité exploite l'analyse multipart du protocole RSC pour injecter du code JavaScript arbitraire qui s'exécute côté serveur, permettant aux attaquants d'exécuter des commandes système.


📦 Installation

Configuration rapide (recommandée)

Windows :

root@kitploit:~
setup.bat

Linux/macOS :

root@kitploit:~
chmod +x setup.sh
./setup.sh

Installation manuelle

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
  1. Créez un environnement virtuel (optionnel mais recommandé) :
root@kitploit:~
python -m venv venv

# Windows
venv\Scripts\activate

# Linux/macOS
source venv/bin/activate
  1. Installez les dépendances :
root@kitploit:~
pip install -r requirements.txt

🚀 Utilisation

Scan rapide (mode interactif)

La manière la plus simple de commencer le scan :

Windows :

root@kitploit:~
scan.bat

Linux/macOS :

root@kitploit:~
./scan.sh

Ou directement :

root@kitploit:~
python quick_scan.py

Ce qui se passe :

  1. Détecte automatiquement test_urls.txt s'il est présent
  2. Demande une URL unique ou charge un fichier
  3. Exécute une détection à trois couches (RCE + Safe + contournement Vercel)
  4. Affiche les résultats avec des informations détaillées sur les vulnérabilités

Scan d'une URL unique

root@kitploit:~
python quick_scan.py
# When prompted, enter: 1
# Enter URL: https://target.com

Scan groupé à partir d'un fichier

Créez test_urls.txt dans le même répertoire :

root@kitploit:~
https://example1.com
https://example2.com
https://example3.com

Lancez le scanner :

root@kitploit:~
python quick_scan.py
# Auto-detects test_urls.txt and scans all URLs

Utilisation avancée (moteur complet)

root@kitploit:~
python nextjs_rce_scanner.py --url https://target.com --payload-type rce

Options :

  • --url : URL cible unique
  • --file : Chemin vers le fichier contenant les URL (une par ligne)
  • --payload-type : Variante de payload (rce, safe, waf_bypass, vercel_bypass, custom)
  • --output : Chemin du fichier de rapport
  • --format : Format du rapport (json, csv, html)
  • --gui : Lance l'interface graphique
  • --timeout : Délai d'attente de la requête en secondes
  • --max-redirects : Nombre maximum de redirections à suivre
  • --verbose : Sortie détaillée

Exemple :

root@kitploit:~
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose

📊 Exemples de sortie

Sortie console

root@kitploit:~
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Triple Layer Detection
═══════════════════════════════════════════════════════════

[*] Auto-detected file: test_urls.txt
[*] Loading URLs from file...
[*] Loaded 5 URLs

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scanning: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  [✓] RCE Payload Test       → Secure
  [✓] Safe Payload Test      → Secure
  [✓] Vercel Bypass Test     → Secure

  Status: ✅ SECURE (0/3 payloads detected vulnerability)
  Response: 405 (Method Not Allowed)

Fichiers de rapport

Rapport JSON :

root@kitploit:~
{
  "scan_timestamp": "2025-01-15T10:30:00",
  "total_targets": 5,
  "vulnerable": 0,
  "results": [...]
}

Rapport HTML : Rapport formaté professionnellement avec des résultats codés par couleur, des statistiques de scan et des conclusions détaillées.


🔧 Configuration

Personnalisez le comportement du scanner via config.json :

root@kitploit:~
{
  "scanner_settings": {
    "timeout": 30,
    "max_redirects": 5,
    "verify_ssl": false
  },
  "payloads": {
    "rce_commands": {
      "unix_test": "echo $((41*271))",
      "windows_test": "powershell -c \"41*271\""
    }
  },
  "detection": {
    "rce_patterns": [".*/login\\?a=11111.*"],
    "safe_error_codes": [500]
  },
  "rate_limiting": {
    "enabled": true,
    "requests_per_second": 2
  }
}

🛡️ Méthodes de détection

Couche 1 : Payload RCE

  • Injecte un payload d'exécution de commande via multipart/form-data
  • Détecte l'en-tête X-Action-Redirect avec un motif spécifique
  • Confirme la capacité d'exécution de code

Couche 2 : Payload Safe

  • Utilise un payload de test non destructif
  • Vérifie le code d'état 500 et les messages d'erreur
  • Identifie la vulnérabilité sans exploitation

Couche 3 : Contournement WAF Vercel

  • Structure multipart alternative pour contourner le WAF
  • Teste différentes limites de type de contenu
  • Couverture complète pour les cibles protégées

📂 Structure du projet

root@kitploit:~
nextjs-rce-scanner/
├── nextjs_rce_scanner.py   # Main scanner engine (full features)
├── quick_scan.py            # Simple interactive wrapper
├── config.json              # Configuration file
├── requirements.txt         # Python dependencies
├── test_urls.txt            # URL list for bulk scanning
├── setup.sh                 # Linux/Mac installation script
├── setup.bat                # Windows installation script
├── scan.sh                  # Linux/Mac quick launcher
├── scan.bat                 # Windows quick launcher
├── README.md                # This file
└── LICENSE                  # MIT License

🧪 Tests

Testez sur des environnements vulnérables connus (tests éthiques uniquement) :

root@kitploit:~
python quick_scan.py

Entrez l'URL de test lorsque demandé. Le scanner va :

  1. Tester le payload RCE
  2. Tester le payload Safe
  3. Tester la variante de contournement Vercel
  4. Fournir une analyse détaillée

⚠️ Avertissement légal

POUR UN USAGE ÉDUCATIF ET DES TESTS AUTORISÉS UNIQUEMENT

Cet outil est fourni pour la recherche en sécurité, l'évaluation des vulnérabilités et les tests d'intrusion autorisés. Les utilisateurs doivent :

  • ✅ Obtenir une autorisation écrite explicite avant de scanner une cible
  • ✅ Se conformer à toutes les lois et réglementations applicables
  • ✅ Utiliser de manière responsable et éthique
  • ❌ NE PAS utiliser pour un accès non autorisé ou à des fins malveillantes
  • ❌ NE PAS scanner des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester

Les auteurs déclinent TOUTE RESPONSABILITÉ en cas d'utilisation abusive ou de dommages causés par cet outil.

En utilisant ce logiciel, vous acceptez de l'utiliser de manière légale et responsable.


🙏 Crédits et références

  • Assetnote Security Team : Recherche originale sur les vulnérabilités et react2shell-scanner
  • CVE-2025-55182 & CVE-2025-66478 : Identifiants de vulnérabilité
  • Équipe Next.js : Pour les améliorations continues de sécurité

📝 Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails


🤝 Contribution

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/improvement)
  3. Commiter les changements (git commit -am 'Add new feature')
  4. Pousser vers la branche (git push origin feature/improvement)
  5. Ouvrir une Pull Request

📧 Contact

Pour les problèmes de sécurité ou les questions :

  • Ouvrez un ticket sur GitHub
  • Signalez les vulnérabilités de manière responsable

⭐ Si cet outil vous a aidé, pensez à lui donner une étoile ! ⭐

Fait avec ❤️ pour la communauté de la sécurité

Télécharger l’outil