Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Outil de détection par lots efficace pour la vulnérabilité de pollution de prototype Next.js (CVE-2025-55182). | Kitploit
Outils/GitHubGitHub/wyl-cmd/cve-2025-55182
Scanners de VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

Outil de détection par lots efficace pour la vulnérabilité de pollution de prototype Next.js (CVE-2025-55182).

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Outil de détection en masse

Outil de détection efficace de la vulnérabilité de pollution de prototype Next.js (CVE-2025-55182).

Présentation de la vulnérabilité

CVE-2025-55182 est une vulnérabilité de pollution de prototype dans le framework Next.js, permettant à un attaquant d’exécuter du code arbitraire en construisant une requête malveillante exploitant cette pollution. La vulnérabilité affecte les applications utilisant Next.js Server Actions.

Fonctionnalités

  • ✅ Détection en masse – Importation d’actifs en masse pour détection de la vulnérabilité
  • ✅ Multithreading – Nombre de threads personnalisable pour une détection concurrente efficace
  • ✅ Affichage de la progression – Barre de progression en temps réel montrant l’avancement et les statistiques de vulnérabilités
  • ✅ Détection multi‑chemins – Détection automatique des chemins courants /, /apps, /signin
  • ✅ Support JSON – Lecture de fichiers d’actifs au format JSON
  • ✅ Export des résultats – Export automatique des résultats dans un fichier
  • ✅ Exécution autonome – Support de l’empaquetage en exe pour exécution sans environnement Python
  • Environnement requis

    • Python 3.8+
    • Windows / Linux / macOS

    Installation

    Méthode 1 : Exécution directe du script Python

    root@kitploit:~
    # Cloner le dépôt
    git clone https://github.com/your-username/CVE-2025-55182.git
    cd CVE-2025-55182
    
    # Créer un environnement virtuel
    python -m venv venv
    
    # Activer l’environnement virtuel
    # Windows :
    venv\Scripts\activate
    # Linux/macOS :
    source venv/bin/activate
    
    # Installer les dépendances
    pip install requests tqdm
    
    # Exécuter
    python CVE-2025-55182批量测试脚本.py
    

    Méthode 2 : Utilisation de l’exe pré‑empaqueté

    Téléchargez et exécutez directement dist/CVE-2025-55182检测工具.exe.

    Utilisation

    1. Préparer le fichier d’actifs

    Créez un dossier zc dans le même répertoire que le programme, puis placez les fichiers JSON d’actifs dans ce dossier.

    Format du fichier d’actifs (un objet JSON par ligne) :

    root@kitploit:~
    {"host":"https://example.com","link":"https://example.com","title":"Example"}
    {"host":"https://test.com","link":"https://test.com","title":"Test"}
    

    Champs d’actifs pris en charge :

    • link – URL complète (obligatoire)
    • host – Nom d’hôte
    • title – Titre du site
    • ip – Adresse IP
    • port – Port

    2. Lancer le programme

    root@kitploit:~
    python CVE-2025-55182批量测试脚本.py
    

    Ou exécutez directement l’exe empaqueté :

    root@kitploit:~
    CVE-2025-55182检测工具.exe
    

    3. Sélectionner le fichier d’actifs

    Une fois le programme démarré, la liste de tous les fichiers JSON dans le dossier zc s’affiche :

    root@kitploit:~
    ============================================================
    🔍 CVE-2025-55182 Outil de détection en masse des vulnérabilités
    ============================================================
    
    ============================================================
    📁 Liste des fichiers d’actifs disponibles :
    ============================================================
      [1] asset1.json (128.5 KB)
      [2] asset2.json (256.3 KB)
    ============================================================
    
    Veuillez sélectionner le numéro du fichier d’actifs (tapez q pour quitter) : 1
    

    4. Définir le nombre de threads

    root@kitploit:~
    Nombre de threads par défaut actuel : 10
    Veuillez entrer le nombre de threads (appuyez sur Entrée pour utiliser la valeur par défaut) : 20
    ✅ Nombre de threads défini sur : 20
    

    5. Consulter les résultats

    root@kitploit:~
    Progression : 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03/s] vulnérabilités=5
    
    ✅ Détection terminée ! Temps total : 330.5 s
    📊 Total détecté : 1000 | Vulnérabilités trouvées : 5
    📄 Résultats des vulnérabilités exportés vers : D:\work\vuln.txt
    

    Principe de détection

    1. Construction d’une requête multipart/form-data contenant une charge utile de pollution de prototype
    2. Envoi d’une requête POST vers plusieurs chemins courants de la cible
    3. Vérification de la présence d’un indicateur d’exécution de commande dans les en‑têtes de réponse
    4. Si présent, la vulnérabilité est considérée comme existante

    Fichier de sortie

    Les résultats sont sauvegardés dans le fichier vuln.txt situé dans le même répertoire que le programme, chaque ligne contenant une URL vulnérable :

    root@kitploit:~
    https://vulnerable-site1.com/
    https://vulnerable-site2.com/apps
    https://vulnerable-site3.com/signin
    

    Paramètres de configuration

    Les paramètres suivants peuvent être modifiés dans le script :

    ParamètreValeur par défautDescription
    DEFAULT_THREADS10Nombre de threads par défaut
    ENUM_PATHS["/", "/apps", "/signin"]Liste des chemins à tester
    VULN_FILE_PATHvuln.txtFichier de sortie des résultats

    Avertissement

    Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. Toute utilisation de cet outil pour des tests non autorisés est illégale. L’utilisateur assume l’entière responsabilité légale. L’auteur décline toute responsabilité en cas d’utilisation abusive.

    Licence

    Licence MIT

    Références

    • Détails de la vulnérabilité CVE-2025-55182
    • Avis de sécurité Next.js
    Télécharger l’outil