Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Exploit | Kitploit
Outils/GitHubGitHub/selectarget/cve-2025-55182-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubselectarget/cve-2025-55182-exploit

CVE-2025-55182-Exploit

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 – Exploit RCE des React Server Components

⚠️ Avertissement : Réservé aux tests de sécurité autorisés et à la recherche uniquement. Ne pas utiliser contre des systèmes sans autorisation explicite.

Vue d'ensemble

Il s'agit d'une version améliorée du script d'exploitation pour la vulnérabilité d'exécution de code à distance (RCE) CVE-2025-55182 des React Server Components (version corrigée pour les requêtes multipart).

Attribution et contributeurs

Ce projet est une version modifiée de la preuve de concept (PoC) originale. Nous reconnaissons les contributions des chercheurs en sécurité suivants :

ContributeurContribution
WizDécouverte de la vulnérabilité
@maple3142Première PoC fonctionnelle
@dez_Logique d'exploitation affinée
@joe-desimoneImplémentation originale (Gist)

Améliorations clés

Problèmes de la version originale

Le script d'exploitation original utilisait requests.post(files=...) pour construire les requêtes multipart. Bien que pratique, cette approche introduisait des problèmes de fiabilité critiques :

  • Génération automatique de la limite (boundary) : La bibliothèque requests génère automatiquement une limite et ajoute son propre en-tête Content-Type
  • Transformation du contenu : Peut échapper ou transformer le contenu de la charge utile (par exemple, les guillemets, les sauts de ligne, les structures JSON), cassant la délicate désérialisation du protocole Flight attendue par le serveur
  • Compatibilité d'environnement : Dans les environnements avec analyseur strict, proxy ou WAF, cela entraîne des requêtes malformées ou des échecs silencieux
  • Échecs de détection : Le mode --check signalait souvent à tort « non vulnérable » en raison d'écarts dans le formatage de la charge utile

Solution

Cette version garantit compatibilité et fiabilité grâce aux approches suivantes :

✅ Construction manuelle du multipart : Construite à partir d'octets bruts, préservant la sémantique exacte de la charge utile

✅ Limite conforme à la RFC : Générée automatiquement avec uuid.uuid4() pour une création valide de la limite

✅ Content-Type correct : Définit explicitement l'en-tête Content-Type pour correspondre au corps brut

✅ Aucun échappement automatique : Préserve l'intégrité des champs _prefix et de pollution des prototypes

✅ Application cohérente : Applique la même logique multipart brute dans les deux méthodes :

  • La méthode execute() (pour l'exécution de commandes)
  • La méthode check_vulnerability() (pour une détection précise)

Cela garantit une cohérence entre la détection et l'exploitation, améliorant considérablement les taux de réussite sur divers déploiements Next.js.

Télécharger l’outil