Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Scan_CVE-2025-55182 — Script d'exploitation RCE massif pour CVE-2025-55182 (React2Shell) ciblant les applications Next.js. Automatise l'injection de payload, l'exécution de commandes et l'analyse de sortie sur plusieurs hôtes pour une évaluation efficace des vulnérabilités. | Kitploit
Outils/GitHubGitHub/ryanhafid/scan_cve-2025-55182
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubryanhafid/scan_cve-2025-55182

Scan_CVE-2025-55182

Script d'exploitation RCE massif pour CVE-2025-55182 (React2Shell) ciblant les applications Next.js. Automatise l'injection de payload, l'exécution de commandes et l'analyse de sortie sur plusieurs hôtes pour une évaluation efficace des vulnérabilités.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

CVE-2025-55182 Attaque Massive de Charge Utile (React2Shell)

Un script d'exploitation RCE massif modifié pour CVE-2025-55182 (React2Shell) ciblant les applications Next.js.

Cet outil est une modification du script PoC original par pax-k. Alors que le script original cible un seul hôte, cette version est améliorée pour prendre en charge le scan massif à partir d'une liste d'URLs, automatisant l'injection de charge utile, l'exécution de commandes et l'analyse des résultats pour une évaluation efficace des vulnérabilités.

🚀 Fonctionnalités

  • Exploitation massive : Accepte un fichier contenant une liste d'URLs cibles (list.txt).
  • Analyse automatisée : Extrait la sortie RCE directement du digest d'erreur Next.js (supprime le bruit HTML/JSON).
  • Commandes personnalisées : Exécute dynamiquement n'importe quelle commande shell sur plusieurs cibles.
  • Rapide et léger : Construit avec curl, openssl et des utilitaires bash standards.

🔗 Références et Crédits

Grande appréciation aux chercheurs en sécurité et aux équipes qui ont découvert cette vulnérabilité :

  • Script d'exploitation original : Basé sur pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • Découverte : Lachlan Davidson (A découvert et divulgué de manière responsable la vulnérabilité).
  • Avis officiel Next.js : CVE-2025-66478.
  • Entrée NVD : CVE-2025-55182.
  • Renseignement sur les menaces : Validé par AWS, Wiz et d'autres équipes suivant l'exploitation dans la nature.

📋 Prérequis

Assurez-vous d'avoir un environnement Linux (Kali Linux, Ubuntu, etc.) avec les éléments suivants installés :

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ Installation

  1. Clonez ou téléchargez le script.

  2. Rendez le script exécutable :

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 Utilisation

1. Préparer la liste des cibles

Créez un fichier texte (par exemple list.txt) et ajoutez vos URLs cibles ligne par ligne. Assurez-vous d'inclure le protocole (http:// ou https://).

root@kitploit:~
nano list.txt
Format:

Texte brut

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)

2. Lancer l'exploitation

Exécutez le script en fournissant le fichier de liste de cibles et la commande que vous souhaitez exécuter.

Syntaxe :

root@kitploit:~
./mass-pwn.sh <list_file> "<commande>"

Exemples :

Vérifier l'utilisateur actuel sur toutes les cibles :

root@kitploit:~
./mass-pwn.sh list.txt "whoami"

Vérifier le nom d'hôte :

root@kitploit:~
./mass-pwn.sh list.txt "hostname"

Tenter de lire les fichiers système (si vulnérable) :

root@kitploit:~
./mass-pwn.sh list.txt "cat /etc/passwd"

⚠️ Avis de non-responsabilité légal

À DES FINS ÉDUCATIVES UNIQUEMENT.

Cet outil est développé et distribué uniquement à des fins de recherche en sécurité, de tests d'intrusion autorisés et d'éducation.

Aucune responsabilité : L'auteur et les contributeurs ne sont PAS responsables des dommages, pertes de données, compromissions de serveurs ou problèmes juridiques causés par une mauvaise utilisation de cet outil.

Aucune utilisation non autorisée : N'utilisez pas cet outil contre des systèmes, réseaux ou applications que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de tester.

Conséquences juridiques : L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi. Vous êtes seul responsable de vos actions et des conséquences juridiques qui pourraient en découler.

En utilisant ce script, vous acceptez que vous comprenez ces conditions et que vous n'utiliserez pas cet outil à des fins malveillantes.

Télécharger l’outil