Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55183 — Un mineur secret CVE-2025-55183 | Kitploit
Outils/GitHubGitHub/saturate/cve-2025-55183
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebDétection de Secrets
GitHubsaturate/cve-2025-55183

CVE-2025-55183

Un mineur secret CVE-2025-55183

Voir le dépôt
214il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55183

Scanner pour la vulnérabilité d'exposition du code source des Server Functions React.

Qu'est-ce que c'est ?

CVE-2025-55183 : Les Server Actions de React 19.0.0-19.2.1 peuvent être exploitées pour exposer l'intégralité de leur code source, y compris les secrets codés en dur, les clés API et les identifiants de base de données.

Références :

  • https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  • https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183

Utilisation

cd scanner
cargo build --release

# Scan single URL
scanner --url https://example.com

# Scan multiple URLs from file
scanner --file urls.txt

Options :

--url, -u       URL cible
--file, -f      Fichier contenant des URL (une par ligne)
--output, -o    Répertoire de sortie (par défaut : scan-results)
--cookies, -c   Cookies d'authentification
--timeout, -t   Délai d'attente en secondes (par défaut : 30)
--verbose, -v   Sortie détaillée
--save-all, -a  Sauvegarder toutes les réponses

Test

# Start vulnerable app
cd vulnerable-app
npm install
npm run dev

# Scan it
cd scanner
scanner --url http://localhost:4444 -v

Fonctionnement

  1. Extrait les identifiants de Server Action de la page cible
  2. Envoie des requêtes POST avec le payload ["$F1"] et l'en-tête Next-Action
  3. React sérialise la Server Action, exposant le code source complet
  4. Détecte les secrets dans les réponses (clés API, URL de bases de données, identifiants, etc.)
Télécharger l’outil