Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-demo — Démo de la CVE-2025-55182 — RCE sur Next.js (à des fins pédagogiques) | Kitploit
Outils/GitHubGitHub/osman-butt/cve-2025-55182-demo
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubosman-butt/cve-2025-55182-demo

CVE-2025-55182-demo

Démo de la CVE-2025-55182 — RCE sur Next.js (à des fins pédagogiques)

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 — démo

Ce dépôt fournit une démonstration de la vulnérabilité CVE-2025-55182, qui permet l'exécution de code à distance (RCE) dans les applications Next.js vulnérables.

Références :

  • Entrée CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • PoC associé : https://github.com/msanft/CVE-2025-55182

[!WARNING] Cette démonstration est fournie uniquement à des fins de recherche en sécurité, de test et d'éducation. Ne l'utilisez pas contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite.

Pour commencer

Prérequis

  • Docker et Docker Compose installés et en cours d'exécution.
  • Python 3.8+ avec prise en charge de venv.

[!NOTE] Exécutez les commandes depuis le dossier racine, sauf indication contraire.

Démarrer l'application Next.js vulnérable

Depuis la racine du projet, exécutez :

root@kitploit:~
docker compose -f nextjs-target/compose.yml up --build -d

Par défaut, l'application est servie à l'adresse http://localhost:3000.

Exécuter le script d'exploitation

  1. Créez et activez un environnement virtuel Python :

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate    # macOS / Linux
    # .venv\Scripts\activate    # Windows (PowerShell/CMD)
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Exécutez le PoC (remplacez HOST/PORT/ENDPOINT selon le cas) :

    root@kitploit:~
    python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
    

[!WARNING] Le script illustre l'exécution de commandes sur une cible vulnérable. Utilisez-le uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite de test.

Exemples

Commandes courantes à exécuter sur une cible de test autorisée (exemples uniquement) :

root@kitploit:~
ls -la
env

Arrêt de l'application cible

Arrêtez et supprimez les conteneurs :

root@kitploit:~
docker compose -f nextjs-target/compose.yml down
Télécharger l’outil