Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scanner-for-CVE-2025-55182-vulnerability — Détecteur CVE-2025-55182. Trouvez quels de vos dépôts GitHub sont exposés à la vulnérabilité critique RCE de React/Next.js et générez un rapport Markdown propre. | Kitploit
Outils/GitHubGitHub/shakilkhatri/scanner-for-cve-2025-55182-vulnerability
Scanners de VulnérabilitésAnalyse de CodeSécurité WebDevSecOpsDétection de SecretsSécurité de la Chaîne Logistique
GitHubshakilkhatri/scanner-for-cve-2025-55182-vulnerability

scanner-for-CVE-2025-55182-vulnerability

Détecteur CVE-2025-55182. Trouvez quels de vos dépôts GitHub sont exposés à la vulnérabilité critique RCE de React/Next.js et générez un rapport Markdown propre.

Voir le dépôt
4il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Scanner de vulnérabilités GitHub pour CVE-2025-55182 (RCE React/Next.js)

Ce script Python est conçu pour analyser tous vos dépôts GitHub publics et privés à la recherche de dépendances potentiellement vulnérables à CVE-2025-55182 (une exécution de code à distance critique affectant des versions spécifiques de React Server Components et Next.js).

Le script s'authentifie à l'aide d'un Personal Access Token (PAT), parcourt vos dépôts, vérifie le fichier package.json pour les versions majeures vulnérables et génère un rapport Markdown propre.

📝 Prérequis

  1. Python : Assurez-vous que Python (3.6 ou plus récent) est installé sur votre système.

  2. Dépendances : Vous avez besoin des bibliothèques requests et packaging.

    root@kitploit:~
    pip install requests packaging
    

⚙️ Configuration et utilisation

1. Télécharger le script

Enregistrez le code Python fourni sous le nom scan.py.

2. Générer un Personal Access Token (PAT) GitHub

IMPORTANT : Ne partagez votre jeton avec personne. Le script nécessite un PAT pour accéder à vos dépôts privés.

Étapes pour générer le PAT :

  1. Aller dans les paramètres de développeur :
    • Connectez-vous à votre compte GitHub.
    • Cliquez sur votre photo de profil en haut à droite.
    • Sélectionnez Settings dans le menu déroulant.
    • Faites défiler la barre latérale gauche et cliquez sur Developer settings.
  2. Créer un nouveau jeton (Classic) :
    • Dans la barre latérale gauche, cliquez sur Personal access tokens.
    • Sélectionnez Tokens (classic).
    • Cliquez sur Generate new token et choisissez Generate new token (classic).
  3. Configurer les autorisations :
    • Remarque : Donnez-lui un nom clair (par exemple, CVE-2025-55182-Scan).
    • Expiration : Définissez une expiration courte (par exemple, 7 jours ou moins).
    • Sélectionner les portées : Cochez la case repo (Contrôle total des dépôts privés). Ceci est nécessaire pour lire le contenu de package.json dans tous vos dépôts.
  4. Copier le jeton :
    • Cliquez sur Generate token.
    • COPIEZ IMMÉDIATEMENT la chaîne du jeton résultant. Elle ne sera affichée qu'une seule fois.

3. Exécuter le script

Exécutez le script depuis votre terminal :

root@kitploit:~
python scan.py
Télécharger l’outil