Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner et boîte à outils d'exploitation pour CVE-2025-55182, une RCE critique pré-authentification dans React Server Components. Comprend la détection, un shell interactif, le déploiement Docker et une analyse technique pédagogique.

Voir le dépôt
83il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - Scanner RCE pour React Server Components

Severity CVE License

Une boîte à outils complète de tests de sécurité pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance sans authentification préalable dans les React Server Components.


🎓 NOUVEAU : Guide pédagogique complet disponible !

Vous voulez comprendre cette vulnérabilité à 100 % ?

📖 Lire notre analyse technique complète - Tout ce que vous devez savoir :

  • Pourquoi React s'exécute sur le serveur (pas seulement dans le navigateur !)
  • Comment l'attaque fonctionne avec des diagrammes visuels
  • Chaque ligne de l'exploit expliquée
  • Des concepts débutants à l'exploitation avancée
  • Aucun prérequis nécessaire !

Parfait pour : Rapports de sécurité, supports de formation, analyse des menaces, ou simplement apprendre !


🔍 Aperçu

Cette vulnérabilité affecte les versions des React Server Components 19.0.0 à 19.2.0, impactant :

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Impact : Des attaquants non authentifiés peuvent exécuter du code arbitraire à distance via une désérialisation non sécurisée des charges utiles des requêtes HTTP vers les points de terminaison des Server Functions.

📚 Vous voulez comprendre complètement cette vulnérabilité ?

👉 Lire l'analyse technique complète - Un guide exhaustif couvrant :

  • ✅ Pourquoi React s'exécute sur le serveur (pas seulement le navigateur !)
  • ✅ Que sont les Server Components et comment ils fonctionnent
  • ✅ Flux d'attaque étape par étape avec diagrammes visuels
  • ✅ Analyse complète de la charge utile - chaque ligne expliquée
  • ✅ Pollution de prototype expliquée des bases à l'exploitation
  • ✅ Preuve de concept réaliste avec exemples
  • ✅ Méthodes de détection et indicateurs de sécurité

Parfait pour :

  • 🎓 Apprendre le fonctionnement des vulnérabilités web modernes
  • 🔒 Professionnels de la sécurité effectuant des analyses de menaces
  • 👨‍💻 Développeurs souhaitant comprendre le risque
  • 📊 Création de rapports de sécurité et présentations

Aucune connaissance préalable requise - part des bases et monte jusqu'aux techniques d'exploitation avancées !


⚠️ Avertissement légal

POUR USAGE ÉDUCATIF ET TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

Cet outil est destiné exclusivement à :

  • La recherche en sécurité
  • Les tests de pénétration autorisés
  • Des fins éducatives

Avertissement : L'accès non autorisé à des systèmes informatiques est illégal. Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil.


🎯 Options de démarrage rapide

Option 1 : Script d'exploit autonome (le plus rapide)

Aucune dépendance requise ! Un seul script bash pour des tests rapides.

👉 EXPLOIT_SCRIPT.md - Script autonome qui :

  • ✅ Teste la vulnérabilité avec une seule commande
  • ✅ Fournit un shell interactif
  • ✅ Fonctionne sans Nuclei ni Docker
  • ✅ Prend en charge des cibles uniques ou multiples
root@kitploit:~
# Cible unique
./exploit-cve-2025-55182.sh http://target.com

# Cibles multiples
./exploit-cve-2025-55182.sh -f targets.txt

Option 2 : Suite de scan complète (le plus de fonctionnalités)

Boîte à outils complète avec Docker, interface Web et intégration Nuclei. Continuez à lire ci-dessous pour l'installation.


🚀 Fonctionnalités

FonctionnalitéDescription
🐳 Support DockerDéploiement en une commande avec Docker Compose
🌐 Interface WebInterface utilisateur conviviale pour les utilisateurs non techniques
🔍 Environnement de test vulnérableDémarrez une application vulnérable locale pour des tests sécurisés
🎯 Scan à distanceTestez des cibles externes pour la vulnérabilité
⚡ Shell interactifExécutez des commandes OS et voyez les résultats en temps réel
📊 Plusieurs modes de scanDétection uniquement ou exploitation complète
📝 Rapports détaillésFormats de sortie JSON et texte
🔧 Intégration NucleiTirez parti du puissant scanner de ProjectDiscovery

📋 Prérequis

Choisissez votre méthode d'installation :

Docker (Recommandé)

  • Docker Desktop installé et en cours d'exécution

Installation locale

  • Node.js 18+ (pour l'application vulnérable)
  • Scanner Nuclei (installer via Homebrew ou Go)
  • macOS, Linux ou Windows avec WSL2

🛠️ Installation

Démarrage rapide avec Docker

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Démarrer le scanner
docker compose up

# Accéder à l'interface Web à http://localhost:3001

Installation locale

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Installer Nuclei (macOS)
brew install nuclei

# Rendre les scripts exécutables
chmod +x scripts/*.sh

📖 Configuration détaillée : Voir SETUP_GUIDE.md pour des instructions pas à pas
⚡ Référence rapide : Voir QUICKSTART.md pour les cas d'utilisation courants


📖 Utilisation

🐳 Mode Docker

Démarrer l'interface Web :

root@kitploit:~
docker compose up
# Ouvrir le navigateur : http://localhost:3001

Démarrer avec l'application de test vulnérable :

root@kitploit:~
docker compose --profile with-vulnerable-app up
# Scanner :       http://localhost:3001
# Application vulnérable : http://localhost:3000

Important pour les utilisateurs Docker : Lors du scan depuis Docker, utilisez :

  • http://host.docker.internal:3000 pour scanner les applications sur votre machine hôte
  • http://vulnerable-app:3000 pour scanner l'application vulnérable conteneurisée
  • https://example.com pour les cibles externes

🌐 Interface Web

  1. Accédez à http://localhost:3001
  2. Sélectionnez le mode :
    • Détection de vulnérabilité - Vérifiez si la cible est vulnérable
    • Exécution de commande - Exécutez des commandes OS sur des cibles vulnérables
  3. Entrez l'URL cible
  4. Cochez la case d'autorisation
  5. Cliquez sur Démarrer le scan ou Exécuter la commande
  6. Consultez les résultats en temps réel

💻 Interface en ligne de commande

Tester l'application vulnérable locale

Créez et testez une application vulnérable locale :

root@kitploit:~
# Terminal 1 : Démarrer l'application vulnérable
./scripts/setup-vulnerable-app.sh
# L'application s'exécutera sur http://localhost:3000

# Terminal 2 : La tester
./scripts/test-local.sh

# Exécuter des commandes personnalisées
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Tester une cible distante

root@kitploit:~
# Scan de base
./scripts/test-remote.sh https://target.com

# Avec exécution de commande
./scripts/test-remote.sh https://target.com "id"

Scanner plusieurs cibles

root@kitploit:~
# Créer un fichier de cibles
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Scanner toutes les cibles
./scripts/test-multiple.sh targets.txt

🎯 Avancé : Commandes Nuclei manuelles

Détection de base de la vulnérabilité :

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Exécuter des commandes personnalisées :

root@kitploit:~
nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

Scanner plusieurs cibles :

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 Structure du projet

root@kitploit:~
CVE-2025-55182-Scanner/
├── README.md                              # Documentation principale
├── EXPLOIT_SCRIPT.md                      # Guide du script autonome
├── QUICKSTART.md                          # Guide de démarrage rapide
├── SETUP_GUIDE.md                         # Instructions de configuration détaillées
├── LICENSE                                # Licence MIT
│
├── exploit-cve-2025-55182.sh             # Script d'exploit autonome
│
├── Dockerfile                             # Configuration Docker
├── docker-compose.yml                     # Configuration Docker Compose
│
├── templates/                             # Modèles Nuclei
│   ├── cve-2025-55182.yaml               # Modèle de détection
│   └── cve-2025-55182-interactive.yaml   # Modèle RCE interactif
│
├── scripts/                               # Scripts auxiliaires
│   ├── setup-vulnerable-app.sh           # Configuration de l'application vulnérable locale
│   ├── test-local.sh                     # Tester l'instance locale
│   ├── test-remote.sh                    # Tester une cible distante
│   └── test-multiple.sh                  # Tester plusieurs cibles
│
├── web-ui/                                # Interface Web
│   ├── server.js                         # Serveur Express
│   ├── package.json                      # Dépendances
│   └── public/
│       └── index.html                    # Frontend
│
├── vulnerable-app/                        # Application de test vulnérable (générée)
│   ├── Dockerfile                        # Configuration Docker
│   └── ...
│
└── docs/                                  # 📚 Documentation
    ├── TECHNICAL.md                      # ⭐ Guide complet de la vulnérabilité
    │                                     #    - Comment ça marche (des bases à l'avancé)
    │                                     #    - Flux d'attaque avec diagrammes
    │                                     #    - Analyse de la charge utile (chaque ligne expliquée)
    │                                     #    - Détection et prévention
    │                                     #    - Exemples concrets
    └── REMEDIATION.md                    # Instructions de correction

📚 Points forts de la documentation

docs/TECHNICAL.md ⭐ Ressource la plus complète

  • Explication 100 % complète de la vulnérabilité
  • Diagrammes visuels et organigrammes
  • Analyse ligne par ligne de la charge utile
  • Part des bases, aucune connaissance préalable nécessaire
  • Parfait pour apprendre, se former et faire des rapports

🔬 Détails techniques

La vulnérabilité provient d'une désérialisation non sécurisée dans React Server Components. Les attaquants peuvent :

  1. Envoyer des charges utiles JSON malveillantes via HTTP POST
  2. Exploiter la pollution de prototype en JavaScript
  3. Accéder au module child_process de Node.js
  4. Exécuter des commandes système arbitraires

🎓 Ressource pédagogique complète

Vous voulez comprendre EXACTEMENT comment ça fonctionne ?

👉 Analyse technique complète - docs/TECHNICAL.md

Ce guide exhaustif comprend :

📖 Pour les débutants

  • Explication claire des React Client vs Server Components
  • Pourquoi cette vulnérabilité n'affecte que React côté serveur
  • Analogies simples et exemples visuels

🔍 Pour les professionnels de la sécurité

  • Analyse complète du vecteur d'attaque
  • Analyse ligne par ligne de la charge utile
  • Signatures de détection et IoC
  • Comparaison avec des vulnérabilités similaires

💻 Pour les développeurs

  • Comment fonctionnent les Server Actions sous le capot
  • Pourquoi la pollution de prototype est dangereuse
  • Pratiques de codage sécurisées
  • Liste de vérification pour la revue de code

🎯 Ce que vous apprendrez

root@kitploit:~
✅ Pourquoi les React Server Components s'exécutent sur le serveur (pas le navigateur)
✅ Comment fonctionne la pollution de prototype en JavaScript
✅ Flux d'attaque étape par étape avec diagrammes visuels
✅ Chaque octet de la charge utile de l'exploit expliqué
✅ Comment les attaquants obtiennent l'exécution de code à partir de JSON
✅ Exemples concrets de preuve de concept
✅ Méthodes de détection et stratégies de prévention

Rédigé dans un langage clair - aucun doctorat requis ! Passe des "bases de React" à "l'exploitation complète" en un seul document.

Parfait pour :

  • 📊 Rapports de sécurité et présentations
  • 🎓 Supports de formation et ateliers
  • 🔒 Analyse du renseignement sur les menaces
  • 👨‍💻 Comprendre le risque de votre application

🛡️ Correction

Si vous utilisez une version vulnérable :

Actions immédiates

  1. Mettez à jour React vers la dernière version corrigée (19.2.1+)
  2. Mettez à jour Next.js vers la dernière version
  3. Examinez les journaux du serveur pour détecter des tentatives d'exploitation

Sécurité supplémentaire

  • Implémentez la validation et l'assainissement des entrées
  • Déployez des règles WAF pour bloquer les motifs malveillants
  • Appliquez la segmentation du réseau

Guide complet : docs/REMEDIATION.md - Étapes de correction complètes


📚 Références

Avis officiels

  • Avis de sécurité React
  • Avis de sécurité Facebook
  • Avis de sécurité Next.js
  • Journal des modifications Vercel
  • Scanner Assetnote React2Shell

Ressources pédagogiques

🎓 Analyse technique complète - Notre guide exhaustif

  • Explique la vulnérabilité à partir des premiers principes
  • Diagrammes visuels du flux d'attaque
  • Déconstruction complète de la charge utile
  • Stratégies de détection et de prévention
  • Parfait pour la formation en sécurité et les présentations

Pourquoi lire notre guide technique ?

  • ✅ Commence par "Que sont les Server Components ?"
  • ✅ Monte jusqu'aux techniques d'exploitation avancées
  • ✅ Chaque ligne de la charge utile expliquée
  • ✅ Inclut des exemples concrets et des PoCs
  • ✅ Rédigé dans un langage clair et accessible
  • ✅ Aucune connaissance préalable de React requise

Utilisé par : Chercheurs en sécurité, développeurs, testeurs de pénétration et formateurs dans le monde entier.


🤝 Contribution

Les contributions sont les bienvenues ! Pour contribuer :

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/amelioration)
  3. Commitez vos modifications (git commit -am 'Ajouter une nouvelle fonctionnalité')
  4. Poussez vers la branche (git push origin feature/amelioration)
  5. Ouvrez une Pull Request

📝 Licence

Ce projet est sous licence MIT License - voir le fichier LICENSE pour plus de détails.


👥 Auteur

StealthMoud

  • Twitter/X : @StealthMoud
  • GitHub : @StealthMoud

⭐ Remerciements

  • ProjectDiscovery - Pour le framework de scanner Nuclei
  • Chercheurs en sécurité - Qui ont découvert et divulgué de manière responsable cette vulnérabilité
  • Équipes React et Next.js - Pour leur réponse rapide et le développement du correctif

🔔 Mettez une étoile à ce dépôt

Si vous trouvez cet outil utile, veuillez ⭐ mettre une étoile à ce dépôt pour montrer votre soutien !

Surveillez ce dépôt pour les mises à jour et les nouvelles fonctionnalités.


⚖️ Divulgation responsable

Cet outil est publié pour aider les professionnels de la sécurité à identifier et corriger les systèmes vulnérables. Toujours :

✅ Obtenir une autorisation écrite explicite avant de tester
✅ Signaler les résultats de manière responsable aux parties concernées
✅ Se conformer à toutes les lois et réglementations applicables
❌ Ne jamais utiliser cet outil pour un accès non autorisé
❌ Ne jamais utiliser cet outil à des fins malveillantes

Rappelez-vous : L'accès non autorisé à un ordinateur est un crime. Testez de manière responsable.

Télécharger l’outil