Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/shield-cyber/react2shell-scanner
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

Scanner pour détecter la présence de CVE-2025-55182 & CVE-2025-66478 sur les services web ciblés.

Voir le dépôt
14il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité React2Shell

Un scanner sûr et non invasif pour détecter les composants serveur React (RSC) et les vulnérabilités d'exécution de code à distance Next.js (CVE-2025-55182 et CVE-2025-66478).

Aperçu

Ce scanner aide les organisations à identifier si leurs services web sont vulnérables à la vulnérabilité React2Shell, qui affecte les applications utilisant les composants serveur React et Next.js. La vulnérabilité permet aux attaquants d'exécuter du code à distance via des données de formulaire multipart spécialement conçues.

Important : Ce scanner utilise uniquement des méthodes de détection par canal auxiliaire sûres et n'exécute pas de code sur les systèmes cibles.

Fonctionnalités

  • Méthode de détection sécurisée

    • Détection par canal auxiliaire utilisant des charges utiles malformées
    • Détecte le parsing RSC vulnérable sans exécution de code
    • Sûr pour la production pour tester des systèmes en direct
  • Options de scan flexibles

    • Scan d'une seule URL ou en masse à partir d'un fichier
    • Scan concurrent multi-threadé
    • Test de chemin personnalisé (par ex., /_next, /api)
    • Prise en charge d'en-têtes personnalisés
  • Options de sortie

  • Sortie terminal colorée
  • Export JSON pour les hôtes vulnérables
  • Mode verbeux pour une analyse détaillée
  • Mode silencieux pour l'automatisation
  • Installation

    Prérequis

    • Python 3.9 ou supérieur
    • Gestionnaire de paquets pip

    Installer les dépendances

    root@kitploit:~
    pip install -r requirements.txt
    

    Ou installer manuellement :

    root@kitploit:~
    pip install requests tqdm urllib3
    

    Utilisation

    Scan de base

    Scanner une seule URL :

    root@kitploit:~
    python scanner.py -u https://example.com
    

    Scanner plusieurs hôtes à partir d'un fichier :

    root@kitploit:~
    python scanner.py -l hosts.txt
    

    Options avancées

    Scanner avec des chemins personnalisés :

    root@kitploit:~
    python scanner.py -u https://example.com --path /_next --path /api
    

    Scanner avec des chemins depuis un fichier :

    root@kitploit:~
    python scanner.py -u https://example.com --path-file paths.txt
    

    En-têtes personnalisés :

    root@kitploit:~
    python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"
    

    Scan multi-threadé :

    root@kitploit:~
    python scanner.py -l hosts.txt -t 20
    

    Exporter les résultats en JSON :

    root@kitploit:~
    python scanner.py -l hosts.txt -o results.json
    

    Exporter tous les résultats (y compris les non vulnérables) :

    root@kitploit:~
    python scanner.py -l hosts.txt -o results.json --all-results
    

    Contrôle de la sortie

    Mode verbeux (afficher les détails pour tous les hôtes) :

    root@kitploit:~
    python scanner.py -l hosts.txt -v
    

    Mode silencieux (afficher uniquement les hôtes vulnérables) :

    root@kitploit:~
    python scanner.py -l hosts.txt -q
    

    Désactiver les couleurs :

    root@kitploit:~
    python scanner.py -l hosts.txt --no-color
    

    Formats de fichiers d'entrée

    Fichier d'hôtes (hosts.txt)

    Un hôte par ligne. Les lignes commençant par # sont ignorées.

    root@kitploit:~
    https://example.com
    http://test.example.org
    another-site.com
    # This is a comment
    

    Fichier de chemins (paths.txt)

    Un chemin par ligne. Les chemins seront automatiquement précédés de / si absent.

    root@kitploit:~
    /_next
    /api
    /actions
    # Comment lines are ignored
    

    Options en ligne de commande

    OptionDescription
    -u, --url URLURL unique à scanner
    -l, --list FILEFichier contenant la liste des hôtes à scanner
    -t, --threads NNombre de threads simultanés (défaut : 10)
    --timeout NDélai d'attente de la requête en secondes (défaut : 10)
    -o, --output FILEFichier de sortie pour les résultats (format JSON)
    --all-resultsEnregistrer tous les résultats, pas seulement les hôtes vulnérables
    -k, --insecureDésactiver la vérification du certificat SSL
    -H, --header HEADEREn-tête personnalisé (peut être utilisé plusieurs fois)
    -v, --verboseSortie verbeuse (afficher les détails pour tous les hôtes)
    -q, --quietMode silencieux (afficher uniquement les hôtes vulnérables)
    --no-colorDésactiver la sortie colorée
    --path PATHChemin personnalisé à tester (peut être utilisé plusieurs fois)
    --path-file FILEFichier contenant la liste des chemins à tester

    Logique de détection

    Détection par canal auxiliaire sécurisée

    Le scanner utilise une méthode de détection non invasive qui :

    • Envoie une charge utile de données de formulaire multipart spécialement conçue, non malveillante
    • Déclenche des réponses d'erreur dans le parsing RSC (composants serveur React) vulnérable
    • Recherche plusieurs indicateurs de vulnérabilité :

    Modèles de détection

    1. Messages d'erreur JavaScript

      • SyntaxError - Indique un parsing JSON incorrect des données de formulaire
      • Unexpected token - Suggère une désérialisation RSC vulnérable
      • ReferenceError / TypeError - Révèle un accès non sécurisé aux propriétés d'objet
    2. Réponses d'erreur spécifiques RSC

      • Code d'état HTTP 500 avec type de contenu text/x-component
      • En-têtes RSC présents (Vary: RSC, Next-Router-State-Tree)
      • Résumé d'erreur dans le corps de la réponse (par ex., {"digest":"..."})
      • Indicateurs de charge utile RSC ($@, objets d'erreur)

    Le scanner détecte à la fois les messages d'erreur détaillés (versions plus anciennes) et les réponses d'erreur RSC structurées (versions plus récentes), assurant une couverture complète sur différentes implémentations de Next.js.

    Important : Cette méthode n'exécute AUCUN code sur le système cible. Elle détecte uniquement si le système est vulnérable en observant les réponses d'erreur.

    Exemples de flux de travail

    Vérification rapide pour une seule application

    root@kitploit:~
    python scanner.py -u https://myapp.com
    

    Scan complet d'une organisation

    root@kitploit:~
    # Create hosts file with all your domains
    python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json
    

    Scan de plusieurs chemins

    root@kitploit:~
    # Create paths.txt with common Next.js endpoints
    python scanner.py -l hosts.txt --path-file paths.txt -o results.json
    

    Scan avec en-têtes d'authentification

    root@kitploit:~
    python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"
    

    Interprétation des résultats

    Statut vulnérable

    Le scanner marquera un hôte comme VULNÉRABLE s'il détecte :

    • Des erreurs de syntaxe indiquant un parsing RSC vulnérable
    • Des erreurs de jeton inattendu dans le traitement des données de formulaire
    • Des erreurs de référence ou de type révélant un accès non sécurisé aux propriétés
    • Des erreurs HTTP 500 avec des en-têtes et contenus spécifiques RSC
    • Des résumés d'erreur au format de réponse RSC
    • Des modèles d'erreur caractéristiques d'implémentations Next.js/RSC vulnérables

    Que signifie « Vulnérable » ?

    Lorsque le scanner détecte une vulnérabilité, cela signifie :

    1. Le serveur traite des charges utiles RSC malformées - Il accepte et tente de parser des données de formulaire spécialement conçues comme des composants serveur React
    2. Validation d'entrée incorrecte - L'application ne valide pas correctement les données de formulaire multipart avant traitement
    3. Potentiel d'exécution de code à distance - Dans des configurations vulnérables, les attaquants peuvent exploiter cela pour exécuter du code à distance
    4. Vecteurs de pollution de prototype - La faiblesse de parsing peut être exploitée pour des attaques de pollution de prototype

    Niveau de risque

    • CRITIQUE : Les serveurs affichant des réponses d'erreur RSC traitent activement des charges utiles malveillantes
    • Impact : Exécution de code à distance, vol de données, compromission du serveur
    • Exploitabilité : Des exploits publiquement connus existent

    Codes de sortie

    • 0 : Aucune vulnérabilité trouvée
    • 1 : Une ou plusieurs vulnérabilités détectées

    Considérations de sécurité

    1. Autorisation : Ne scanner que les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite
    2. Détection sécurisée : Ce scanner utilise uniquement une détection par canal auxiliaire sécurisée et n'exécute jamais de code
    3. Limitation de débit : Ajustez le nombre de threads (-t) pour ne pas submerger les cibles
    4. Vérification SSL : Gardez la vérification SSL activée sauf si nécessaire pour les tests
    5. Sûr en production : Le scanner est conçu pour être sûr sur les systèmes de production

    Atténuation

    Si votre application s'avère vulnérable :

    1. Actions immédiates :

      • Mettre à jour Next.js vers la dernière version corrigée
      • Vérifier et mettre à jour tous les composants serveur React
      • Implémenter la validation des entrées pour les données de formulaire
    2. Sécurité à long terme :

      • Activer les règles WAF pour bloquer les charges utiles multipart suspectes
      • Surveiller les requêtes d'action serveur inhabituelles
      • Implémenter des en-têtes de sécurité
      • Audits de sécurité réguliers
    3. Références :

      • CVE-2025-55182
      • CVE-2025-66478

    Avertissement

    Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal. Les auteurs ne sont pas responsables de l'utilisation abusive ou des dommages causés par ce programme.

    Télécharger l’outil