Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nextjs_Exploit_Tool — Outil d'exploitation RCE Next.js RSC (CVE-2025-55182) | Kitploit
Outils/GitHubGitHub/se1zer/nextjs_exploit_tool
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubse1zer/nextjs_exploit_tool

Nextjs_Exploit_Tool

Outil d'exploitation RCE Next.js RSC (CVE-2025-55182)

Voir le dépôt
55il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation RCE Next.js RSC (CVE-2025-55182)

Nextjs_Exploit_Tool


Description du projet

CVE-2025-55182 est une vulnérabilité critique dans la chaîne de traitement des composants serveur (RSC) de Next.js. Un attaquant, en construisant une requête multipart/form-data spéciale et des blocs de réponse RSC falsifiés, peut amener le serveur à exécuter du code JavaScript arbitraire, aboutissant finalement à une exécution de commande à distance via process.mainModule.require('child_process').

Ce projet encapsule cette chaîne d'exploitation dans un outil graphique de bureau, réduisant le coût de validation pour les chercheurs en sécurité dans des environnements de test autorisés. Il intègre :

  • Détection automatique des sondes arithmétiques
  • Exécution de commandes synchrones/asynchrones (avec ou sans retour)
  • Exécution de code JS arbitraire
  • Lecture, écriture et énumération de répertoires à distance
  • Chargement dynamique de modules Node
  • Obfuscation multiple des charges utiles par Unicode / UTF-16 / AES pour contourner les WAF courants
  • Prise en charge des proxys HTTP / HTTPS / SOCKS5

Démarrage rapide

1. Cloner le dépôt

root@kitploit:~
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool

2. Construire le paquet de production

root@kitploit:~
wails build

Le résultat de la construction se trouve dans build/bin/ :

  • macOS : NextjsExploitTool.app
  • Windows : NextjsExploitTool.exe
  • Linux : NextjsExploitTool

3. Construction croisée

root@kitploit:~
# Windows (compilation croisée depuis macOS/Linux)
GOOS=windows wails build

# Linux (compilation croisée depuis macOS, nécessite mingw-w64)
GOOS=linux wails build

Avant la compilation croisée, il faut configurer la chaîne d'outils C pour la plateforme cible, voir la documentation Wails.


Affichage de la page d'accueil

usage


Projet de référence

https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool


Avertissement

Ce projet est destiné uniquement à des tests de sécurité autorisés, à la recherche en sécurité et à des démonstrations pédagogiques. L'utilisateur doit respecter les lois et réglementations locales et s'assurer d'avoir obtenu une autorisation écrite explicite du propriétaire du système cible.

  • Ne pas utiliser sur des cibles réelles non autorisées
  • Ne pas l'utiliser pour endommager, pénétrer ou compromettre la disponibilité des systèmes d'autrui
  • L'auteur n'est pas responsable des conséquences liées à une mauvaise utilisation de cet outil

En utilisant cet outil, vous reconnaissez avoir lu et accepté les conditions ci-dessus. Si vous n'êtes pas certain de la légalité de votre action, ne l'utilisez pas.


Licence

Ce projet est destiné uniquement à la recherche et aux tests autorisés.

Télécharger l’outil