Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Scanner basé sur Python pour la RCE CVE-2025-55182 dans les composants serveur React. Prend en charge la détection sécurisée par canal auxiliaire, le contournement de WAF, le scan multi-thread et la sortie JSON/CSV/HTML. | Kitploit
Outils/GitHubGitHub/th-secforge/cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionApprentissage et Éducation
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

Scanner basé sur Python pour la RCE CVE-2025-55182 dans les composants serveur React. Prend en charge la détection sécurisée par canal auxiliaire, le contournement de WAF, le scan multi-thread et la sortie JSON/CSV/HTML.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2025-55182

Ce dépôt contient un outil de scan pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React (RSC).

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas cet outil sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas obtenu l'autorisation explicite de tester. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

Analyse

Pour une analyse technique détaillée, veuillez consulter : https://react2shell.com/

Prérequis

  • Python 3.x : Nécessaire pour exécuter le scanner.
  • Dépendances : Installez-les via pip :
    root@kitploit:~
    pip3 install requests tqdm
    

Utilisation

Scan de base

Vérifiez si une URL cible est vulnérable.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Scanner plusieurs cibles

Scannez une liste d'hôtes à partir d'un fichier (un par ligne).

root@kitploit:~
python3 CVE-2025-55182.py -l <fichier_hotes>

Options avancées

Vérification sécurisée

Utilise la détection par canal auxiliaire (basée sur le timing/les erreurs) au lieu de tenter une RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Contournement WAF

Ajoutez des données factices pour contourner l'inspection de contenu du WAF ou utilisez des contournements spécifiques.

root@kitploit:~
# Contournement WAF standard (données factices)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Variante de contournement WAF Vercel
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Options de sortie

Enregistrez les résultats dans un fichier au format JSON, CSV ou HTML.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o resultats.json --format json

Tous les arguments

Télécharger l’outil
ArgumentDescription
-u, --urlURL/hôte unique à vérifier.
-l, --listFichier contenant la liste des hôtes à scanner.
-t, --threadsNombre de threads simultanés (par défaut : 10).
--timeoutDélai d'attente de la requête en secondes (par défaut : 10).
-o, --outputFichier de sortie pour les résultats.
--formatFormat de sortie : json, csv, html.
--safe-checkUtilise la détection sécurisée par canal auxiliaire au lieu d'un PoC RCE.
--windowsUtilise la charge utile PowerShell Windows.
--waf-bypassAjoute des données factices pour contourner le WAF.
--vercel-waf-bypassUtilise la charge utile de contournement WAF Vercel.
--proxyURL du proxy (ex. http://127.0.0.1:8080).