Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — une vulnérabilité critique d'exécution de code à distance (RCE) dans les React Server Components (RSC). Elle inclut également un "Lab Environment" réaliste pour tester et comprendre la vulnérabilité en toute sécurité. | Kitploit
Outils/GitHubGitHub/themehackers/cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFApprentissage et ÉducationLabs et Pratique
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

une vulnérabilité critique d'exécution de code à distance (RCE) dans les React Server Components (RSC). Elle inclut également un "Lab Environment" réaliste pour tester et comprendre la vulnérabilité en toute sécurité.

Voir le dépôt
229il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2025-55182

Ce dépôt contient un outil de scan pour CVE-2025-55182 (RCE) et CVE-2025-55183 (Divulgation de code source) dans les composants serveur React (RSC) de Next.js.

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas cet outil sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. Les auteurs ne sont pas responsables d'une mauvaise utilisation.

  • Désolé pour le retard, une autre vulnérabilité a été rencontrée pour analyse, merci d'avoir signalé votre problème.
  • Je recherche actuellement des vulnérabilités divulguées par Vercel sur HackerOne. Si quelqu'un est intéressé à rejoindre, vous pouvez ouvrir une issue ou consulter VERCEL_RESEARCH.md pour les recherches en cours et la collaboration.

Analyse

Pour une analyse technique détaillée, veuillez vous référer à : https://react2shell.com/

Prérequis

  • Python 3.x : Requis pour exécuter le scanner.
  • Dépendances : Installez via pip :
    root@kitploit:~
    pip3 install -r requirements.txt
    

Utilisation

Analyse de base

Vérifiez si une URL cible est vulnérable.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Analyser plusieurs cibles

Scannez une liste d'hôtes à partir d'un fichier (un par ligne).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Shell interactif (mode exploitation)

Obtenez un shell interactif sur une cible vulnérable.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

Vérification de divulgation de code source (CVE-2025-55183)

Vérifiez si une cible divulgue du code source via les Server Actions.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

Options avancées

Vérification sécurisée

Utilisez la détection par canal auxiliaire (basée sur le timing/les erreurs) au lieu de tenter une RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Contournement WAF

Ajoutez des données factices pour contourner l'inspection du contenu du WAF ou utilisez des contournements spécifiques.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

En-têtes personnalisés et proxy

root@kitploit:~
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

Évitement et spécificité

root@kitploit:~
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

Options de sortie

Enregistrez les résultats dans un fichier au format JSON, CSV ou HTML. Le drapeau --all-results enregistre à la fois les hôtes vulnérables et non vulnérables.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

Tous les arguments

Support Docker

Vous pouvez exécuter une instance vulnérable pour les tests en utilisant l'image Docker fournie :

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 Recherche et collaboration

Intéressé par la recherche sur la sécurité de Vercel ? Consultez notre document de recherche collaborative :

📄 VERCEL_RESEARCH.md - Un guide complet pour :

  • Analyser les vulnérabilités Vercel divulguées sur HackerOne
  • Comprendre les techniques de contournement WAF
  • Contribuer des découvertes et des recherches
  • Collaborer avec la communauté de la sécurité

Ouvrez une issue avec le label research pour rejoindre la discussion !

Télécharger l’outil
ArgumentDescription
-u, --urlURL/hôte unique à vérifier.
-l, --listFichier contenant la liste des hôtes à analyser.
--exploitEntrer en mode shell interactif (nécessite -u).
--nextjs-rsc-source-code-disclosureVérifier la divulgation de code source (CVE-2025-55183).
-t, --threadsNombre de threads simultanés (par défaut : 10).
--timeoutDélai d'attente de la requête en secondes (par défaut : 10).
-o, --outputFichier de sortie pour les résultats.
--formatFormat de sortie : json, csv, html.
--all-resultsEnregistrer tous les résultats, pas seulement les vulnérables.
-k, --insecureDésactiver la vérification du certificat SSL.
-H, --headerEn-tête personnalisé au format 'Clé : Valeur'.
--pathChemin personnalisé à tester (ex. '/_next').
--path-fileFichier contenant la liste des chemins à tester.
--safe-checkUtiliser la détection sécurisée par canal auxiliaire au lieu d'un PoC RCE.
--windowsUtiliser la charge utile PowerShell Windows.
--waf-bypassAjouter des données factices pour contourner le WAF.
--waf-bypass-sizeTaille des données factices en Ko pour le contournement du WAF.
--vercel-waf-bypassUtiliser la charge utile de contournement du WAF Vercel.
--bypass-variantSélectionner une variante spécifique de contournement WAF (1-102) ou 'all'.
-x, --proxyURL du proxy (ex. http://127.0.0.1:8080).
--random-agentUtiliser un User-Agent aléatoire pour chaque requête.
--delayDélai entre les requêtes en secondes.
-v, --verboseSortie détaillée (afficher des extraits de réponse).
-q, --quietMode silencieux (afficher uniquement les hôtes vulnérables).
--no-colorDésactiver la sortie colorée.