Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Scanner — Scanner et boîte à outils d'exploitation pour CVE-2025-55182, une RCE critique pré-authentification dans React Server Components. Comprend la détection, un shell interactif, le déploiement Docker et une analyse technique pédagogique. | Kitploit
Outils/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner et boîte à outils d'exploitation pour CVE-2025-55182, une RCE critique pré-authentification dans React Server Components. Comprend la détection, un shell interactif, le déploiement Docker et une analyse technique pédagogique.

Voir le dépôt
89il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - Scanner RCE pour React Server Components

Severity CVE License

Une boîte à outils complète de tests de sécurité pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance sans authentification préalable dans les React Server Components.


🎓 NOUVEAU : Guide pédagogique complet disponible !

Vous voulez comprendre cette vulnérabilité à 100 % ?

📖 Lire notre analyse technique complète - Tout ce que vous devez savoir :

  • Pourquoi React s'exécute sur le serveur (pas seulement dans le navigateur !)
  • Comment l'attaque fonctionne avec des diagrammes visuels
  • Chaque ligne de l'exploit expliquée
  • Des concepts débutants à l'exploitation avancée
  • Aucun prérequis nécessaire !

Parfait pour : Rapports de sécurité, supports de formation, analyse des menaces, ou simplement apprendre !


🔍 Aperçu

Cette vulnérabilité affecte les versions des React Server Components 19.0.0 à 19.2.0, impactant :

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Impact : Des attaquants non authentifiés peuvent exécuter du code arbitraire à distance via une désérialisation non sécurisée des charges utiles des requêtes HTTP vers les points de terminaison des Server Functions.

📚 Vous voulez comprendre complètement cette vulnérabilité ?

👉 Lire l'analyse technique complète - Un guide exhaustif couvrant :

  • ✅ Pourquoi React s'exécute sur le serveur (pas seulement le navigateur !)
  • ✅ Que sont les Server Components et comment ils fonctionnent
  • ✅ Flux d'attaque étape par étape avec diagrammes visuels
  • ✅ Analyse complète de la charge utile - chaque ligne expliquée
  • ✅ Pollution de prototype expliquée des bases à l'exploitation
  • ✅ Preuve de concept réaliste avec exemples
  • ✅ Méthodes de détection et indicateurs de sécurité

Parfait pour :

  • 🎓 Apprendre le fonctionnement des vulnérabilités web modernes
  • 🔒 Professionnels de la sécurité effectuant des analyses de menaces
  • 👨‍💻 Développeurs souhaitant comprendre le risque
  • 📊 Création de rapports de sécurité et présentations

Aucune connaissance préalable requise - part des bases et monte jusqu'aux techniques d'exploitation avancées !


⚠️ Avertissement légal

POUR USAGE ÉDUCATIF ET TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

Cet outil est destiné exclusivement à :

  • La recherche en sécurité
  • Les tests de pénétration autorisés
  • Des fins éducatives

Avertissement : L'accès non autorisé à des systèmes informatiques est illégal. Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil.


🎯 Options de démarrage rapide

Option 1 : Script d'exploit autonome (le plus rapide)

Aucune dépendance requise ! Un seul script bash pour des tests rapides.

👉 EXPLOIT_SCRIPT.md - Script autonome qui :

  • ✅ Teste la vulnérabilité avec une seule commande
  • ✅ Fournit un shell interactif
  • ✅ Fonctionne sans Nuclei ni Docker
  • ✅ Prend en charge des cibles uniques ou multiples
# Cible unique
./exploit-cve-2025-55182.sh http://target.com

# Cibles multiples
./exploit-cve-2025-55182.sh -f targets.txt

Option 2 : Suite de scan complète (le plus de fonctionnalités)

Boîte à outils complète avec Docker, interface Web et intégration Nuclei. Continuez à lire ci-dessous pour l'installation.


🚀 Fonctionnalités

FonctionnalitéDescription
🐳 Support DockerDéploiement en une commande avec Docker Compose
🌐 Interface WebInterface utilisateur conviviale pour les utilisateurs non techniques
🔍 Environnement de test vulnérableDémarrez une application vulnérable locale pour des tests sécurisés
🎯 Scan à distanceTestez des cibles externes pour la vulnérabilité
⚡ Shell interactifExécutez des commandes OS et voyez les résultats en temps réel
📊 Plusieurs modes de scanDétection uniquement ou exploitation complète
📝 Rapports détaillésFormats de sortie JSON et texte
🔧 Intégration NucleiTirez parti du puissant scanner de ProjectDiscovery

📋 Prérequis

Choisissez votre méthode d'installation :

Docker (Recommandé)

  • Docker Desktop installé et en cours d'exécution

Installation locale

  • Node.js 18+ (pour l'application vulnérable)
  • Scanner Nuclei (installer via Homebrew ou Go)
  • macOS, Linux ou Windows avec WSL2

🛠️ Installation

Démarrage rapide avec Docker

# Cloner le dépôt
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Démarrer le scanner
docker compose up

# Accéder à l'interface Web à http://localhost:3001

Installation locale

# Cloner le dépôt
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Installer Nuclei (macOS)
brew install nuclei

# Rendre les scripts exécutables
chmod +x scripts/*.sh

📖 Configuration détaillée : Voir SETUP_GUIDE.md pour des instructions pas à pas
⚡ Référence rapide : Voir QUICKSTART.md pour les cas d'utilisation courants


📖 Utilisation

🐳 Mode Docker

Démarrer l'interface Web :

docker compose up
# Ouvrir le navigateur : http://localhost:3001

Démarrer avec l'application de test vulnérable :

docker compose --profile with-vulnerable-app up
# Scanner :       http://localhost:3001
# Application vulnérable : http://localhost:3000

Important pour les utilisateurs Docker : Lors du scan depuis Docker, utilisez :

  • http://host.docker.internal:3000 pour scanner les applications sur votre machine hôte
  • http://vulnerable-app:3000 pour scanner l'application vulnérable conteneurisée
  • https://example.com pour les cibles externes

🌐 Interface Web

  1. Accédez à http://localhost:3001
  2. Sélectionnez le mode :
    • Détection de vulnérabilité - Vérifiez si la cible est vulnérable
    • Exécution de commande - Exécutez des commandes OS sur des cibles vulnérables
  3. Entrez l'URL cible
  4. Cochez la case d'autorisation
  5. Cliquez sur Démarrer le scan ou Exécuter la commande
  6. Consultez les résultats en temps réel

💻 Interface en ligne de commande

Tester l'application vulnérable locale

Créez et testez une application vulnérable locale :

# Terminal 1 : Démarrer l'application vulnérable
./scripts/setup-vulnerable-app.sh
# L'application s'exécutera sur http://localhost:3000

# Terminal 2 : La tester
./scripts/test-local.sh

# Exécuter des commandes personnalisées
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Tester une cible distante

# Scan de base
./scripts/test-remote.sh https://target.com

# Avec exécution de commande
./scripts/test-remote.sh https://target.com "id"

Scanner plusieurs cibles

# Créer un fichier de cibles
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Scanner toutes les cibles
./scripts/test-multiple.sh targets.txt

🎯 Avancé : Commandes Nuclei manuelles

Détection de base de la vulnérabilité :

nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
Télécharger l’outil