Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Scanner — Un outil GUI autonome pour détecter et démontrer la vulnérabilité **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) dans les applications Next.js. | Kitploit
Outils/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Un outil GUI autonome pour détecter et démontrer la vulnérabilité **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) dans les applications Next.js.

Voir le dépôt
21il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Scanner CVE-2025-55182 (React2Shell)

Platform License Status

Développé par : SainiON Hacks

Un outil GUI autonome pour détecter et démontrer la vulnérabilité d'exécution de code à distance (RCE) des composants React Server (CVE-2025-55182) dans les applications Next.js.

image

📺 Démo et Tutoriel

Regardez l'analyse complète et la démonstration de l'outil sur ma chaîne YouTube : Abonnez-vous à SainiON Hacks


📖 À propos de l'outil

Cet outil automatise le processus d'exploitation « React2Shell ». Il permet aux chercheurs en sécurité de tester si une application Next.js est vulnérable à l'exécution de code à distance sans avoir à écrire des scripts complexes ou à manipuler manuellement les en-têtes HTTP.

Comment ça fonctionne :

  1. Il construit une charge utile multipart/form-data malveillante.
  2. Il injecte une chaîne de gadget spécifique dans le protocole React « Flight ».
  3. Il capture la réponse du serveur pour afficher la sortie de votre commande (par exemple, whoami).

✨ Fonctionnalités

  • Aucune installation requise : Fichier .exe portable.
  • Interface conviviale : GUI simple avec un style Mode sombre.
  • Sortie en temps réel : Visualisez les résultats des commandes directement dans la fenêtre de journal.
  • Analyse multithread : L'outil reste réactif pendant l'analyse.
  • Correction automatique : Gère automatiquement le formatage des URL.

🚀 Comment exécuter

  1. Téléchargement : Obtenez le fichier SainiON_Scanner.exe.
  2. Ouverture : Double-cliquez sur le fichier pour lancer l'outil.
  3. Configuration :
    • URL cible : Saisissez l'URL complète de la cible (par exemple, http://localhost:3000).
    • Commande : Saisissez la commande système à exécuter (par défaut id ou whoami).
  4. Analyse : Cliquez sur « Exécuter la charge utile ».
  5. Résultats : Vérifiez la fenêtre de console noire en bas pour la sortie de la commande.

⚠️ Dépannage / Antivirus

Parce qu'il s'agit d'un outil de sécurité conçu pour simuler une attaque :

  • Windows Defender ou d'autres logiciels antivirus peuvent le signaler comme une menace.
  • Solution : Vous devrez peut-être « Autoriser » le fichier ou ajouter une exclusion à votre antivirus pour l'exécuter.

⚠️ Avertissement

Cet outil est fourni à des fins ÉDUCATIVES et de RECHERCHE uniquement.

L'auteur, SainiON Hacks, n'est pas responsable de toute mauvaise utilisation de cet outil. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou dommages causés par ce programme.


🤝 Contact

  • YouTube : SainiON Hacks
Télécharger l’outil