Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182-scanner — Scanner de vulnérabilités passif pour CVE-2025-55182 et CVE-2025-66478, détectant une RCE non authentifiée dans les composants serveur React via framework fingerprinting, version analysis et RSC endpoint probing. | Kitploit
Outils/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Scanner de vulnérabilités passif pour CVE-2025-55182 et CVE-2025-66478, détectant une RCE non authentifiée dans les composants serveur React via framework fingerprinting, version analysis et RSC endpoint probing.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 8 moisPas encore vérifié

Scanner de vulnérabilité CVE-2025-55182 / CVE-2025-66478

Outil de détection d'exécution de code à distance via le protocole Flight des React Server Components

CVSS Score Disclosure Date License


Résumé exécutif

Ce scanner identifie les systèmes potentiellement vulnérables aux CVE-2025-55182 (React) et CVE-2025-66478 (Next.js), des vulnérabilités critiques d'exécution de code à distance sans authentification dans le protocole « Flight » des React Server Components (RSC).

Facteurs de risque clés :

  • CVSS 10.0 - Sévérité maximale
  • Sans authentification - Aucune connexion requise
  • À distance - Exploitable sur le réseau
  • Configurations par défaut affectées
  • Fiabilité d'exploitation proche de 100 % rapportée

Table des matières

  1. Aperçu des vulnérabilités
  2. Comment fonctionne le scanner
  3. Installation
  4. Utilisation
  5. Comprendre les résultats
  6. Niveaux de confiance
  7. Limitations
  8. Recommandations
  9. Références

Aperçu des vulnérabilités

Qu'est-ce que CVE-2025-55182 ?

Une vulnérabilité critique de désérialisation non sécurisée dans l'implémentation des Server Components de React. Le protocole « Flight » du RSC ne parvient pas à valider correctement la structure et les types des charges utiles entrantes, permettant aux attaquants d'injecter des données malveillantes qui influencent l'exécution côté serveur.

Composants affectés

Frameworks affectés

  • Next.js (App Router)
  • React Router (aperçu RSC)
  • Plugin Vite RSC
  • Plugin Parcel RSC
  • RedwoodJS (RedwoodSDK)
  • Waku

Vecteur d'attaque

root@kitploit:~
Attaquant → Requête HTTP POST conçue → Point d'accès RSC → Désérialisation → Exécution de code (RCE)

L'attaque nécessite uniquement une requête HTTP spécialement conçue vers n'importe quel point d'accès de fonction serveur. Aucune authentification n'est nécessaire et les configurations par défaut sont vulnérables.


Comment fonctionne le scanner

Méthodologie de détection

Le scanner utilise l'empreinte passive et le sondage de protocole pour identifier les systèmes potentiellement vulnérables. Il ne tente PAS d'exploitation.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CHAÎNE DE DÉTECTION                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Détection du framework                                      │
│     ├── En-têtes HTTP (X-Powered-By: Next.js)                  │
│     ├── Code source de la page (__NEXT_DATA__, artefacts React)│
│     └── Manifests de construction                              │
│                                                                 │
│  2. Empreinte de version                                        │
│     ├── Chaînes de version intégrées dans les bundles JS       │
│     ├── Motifs de version des packages                          │
│     └── Analyse du manifest de construction                    │
│                                                                 │
│  3. Découverte des points d'accès RSC                           │
│     ├── Envoi d'en-têtes RSC (RSC: 1, Accept: text/x-component)│
│     ├── Analyse du Content-Type de la réponse                  │
│     └── Détection des marqueurs du protocole Flight            │
│                                                                 │
│  4. Sondage des actions serveur                                 │
│     ├── Requête POST avec une charge utile Flight minimale     │
│     ├── Vérification du traitement de désérialisation          │
│     └── Identification des points d'accès d'action            │
│                                                                 │
│  5. Évaluation de la vulnérabilité                              │
│     ├── Corrélation de la version avec les plages vulnérables  │
│     ├── Pondération de la présence de points d'accès RSC      │
│     └── Génération d'un verdict avec score de confiance        │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Méthodes techniques de détection

1. Détection du framework

2. Détection du protocole RSC

Le protocole Flight utilise un format de transmission spécifique :

root@kitploit:~
0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

Le scanner recherche :

  • Content-Type text/x-component
  • Format de bloc : {numéro}:{charge utile}
  • Marqueurs de référence : $, $L, $F, $@, $undefined

3. Empreinte de version

Recherche des motifs de version dans :

  • Bundles JavaScript (/_next/static/chunks/)
  • Manifests de construction
  • Scripts en ligne
  • Références de packages ([email protected])

Installation

Prérequis

  • Python 3.8+
  • Bibliothèque requests

Configuration

root@kitploit:~
# Clonez ou téléchargez les fichiers du scanner
# Installez les dépendances
pip install -r requirements.txt

# Vérifiez l'installation
python3 cve-2025-55182-scanner.py --help

Utilisation

Analyse de base

root@kitploit:~
# Cible unique
python3 cve-2025-55182-scanner.py -t https://example.com

# Avec sortie détaillée
python3 cve-2025-55182-scanner.py -t https://example.com -v

Analyse par lot

root@kitploit:~
# Créez un fichier de cibles (une URL par ligne)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Analysez toutes les cibles
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

Options avancées

root@kitploit:~
python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

Options de la ligne de commande

Utilisation du module d'analyse RSC

Pour une analyse plus approfondie du protocole :

root@kitploit:~
python3 rsc_analyzer.py https://example.com 2>/dev/null

Ceci fournit une analyse détaillée du protocole Flight et l'énumération des composants.


Comprendre les résultats

Catégories de statuts

Exemple de sortie

root@kitploit:~
======================================================================
Target: https://app.example.com
Status: VULNERABLE
Framework: Next.js
Version: 19.1.0
RSC Endpoints: /, /_next/data

Evidence:
  - X-Powered-By header: Next.js
  - React version detected: 19.1.0
  - RSC Flight response at / (Content-Type: text/x-component)
  - Flight protocol markers detected at /

Recommendations:
  → CRITICAL: Immediate patching required!
  → Upgrade React to 19.0.1, 19.1.2, or 19.2.1
  → Upgrade Next.js to latest patched version (15.0.5+, 16.0.7)
  → Enable WAF rules to block malicious RSC payloads
  → Monitor for anomalous POST requests to RSC endpoints
======================================================================

Format de sortie JSON

root@kitploit:~
{
  "target": "https://app.example.com",
  "status": "VULNERABLE",
  "framework": "Next.js",
  "version": "19.1.0",
  "rsc_endpoints": ["/", "/_next/data"],
  "evidence": [
    "X-Powered-By header: Next.js",
    "React version detected: 19.1.0",
    "RSC Flight response at / (Content-Type: text/x-component)"
  ],
  "recommendations": [
    "CRITICAL: Immediate patching required!",
    "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
  ]
}

Niveaux de confiance

Dans quelle mesure pouvez-vous faire confiance aux résultats ?

Facteurs qui augmentent la confiance

✅ Chaîne de version explicite trouvée dans les bundles
✅ En-tête X-Powered-By expose la version
✅ Plusieurs indicateurs RSC présents
✅ Réponse du protocole Flight confirmée
✅ Le serveur accepte les requêtes POST RSC

Facteurs qui diminuent la confiance

❌ Aucune information de version exposée
❌ WAF/CDN masquant les réponses
❌ Implémentation personnalisée du framework
❌ Mise en cache importante empêchant les sondes
❌ Limitation de débit bloquant la détection

Scénarios de faux positifs

ScénarioPourquoi cela se produitAtténuation
Ancienne chaîne de version en cacheCache CDN/constructionVérifier plusieurs points d'accès
RSC désactivé après mise à jour

Scénarios de faux négatifs


Limitations

Ce que ce scanner ne peut pas faire

  1. Confirmer l'exploitabilité - Le scanner détecte les indicateurs, pas l'exploitation réelle
  2. Détecter tous les points d'accès RSC - Un routage personnalisé peut masquer des points d'accès
  3. Contourner le WAF/CDN - Un filtrage agressif peut bloquer les sondes
  4. Analyser le code minifié - Une obfuscation poussée limite la détection de version
  5. Évaluer les applications internes - Nécessite un accès réseau à la cible

Facteurs environnementaux

FacteurImpact sur la détection
Cloudflare/WAFPeut bloquer les sondes, masquer les en-têtes

Étapes de validation recommandées

Pour les résultats critiques, validez toujours avec :

  1. Examen du package.json - Vérifiez les versions réellement installées
  2. Inspection des artefacts de construction - Examinez les bundles de production
  3. Audit des dépendances - npm audit ou yarn audit
  4. Tests manuels des points d'accès - Confirmez le comportement RSC

Recommandations

Si VULNÉRABLE ou PROBABLEMENT_VULNÉRABLE

Actions immédiates (0-24 heures) :

  1. Appliquez le correctif immédiatement

    root@kitploit:~
    npm install [email protected] [email protected]
    npm install [email protected]  # ou dernière version corrigée
    
  2. Activez les règles WAF - Cloudflare, Akamai et AWS WAF ont déployé des règles de protection

  3. Surveillez les journaux pour des requêtes POST suspectes vers les points d'accès RSC

Actions à court terme (24-72 heures) :

  1. Passez en revue les journaux d'accès pour des tentatives d'exploitation
  2. Implémentez une limitation de débit sur les points d'accès RSC
  3. Envisagez l'authentification sur les actions serveur si possible

Si POTENTIELLEMENT_VULNÉRABLE

  1. Vérifiez manuellement les versions React/Next.js dans package.json
  2. Vérifiez si RSC est réellement activé dans la configuration
  3. Appliquez les correctifs par mesure de précaution
  4. Planifiez une évaluation de sécurité complète

Si INCONNU

  1. Vérifiez que la cible est accessible
  2. Vérifiez les interférences WAF/CDN
  3. Tentez une empreinte manuelle
  4. Consultez la documentation de l'application

Intégration dans les workflows d'évaluation

Pour les évaluations de portefeuille PE

root@kitploit:~
# Analyse par lot de tous les actifs de l'entreprise
cat domains.txt | while read domain; do
    python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
done

# Agrégation des résultats
jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json

Intégration CI/CD

root@kitploit:~
# Exemple GitHub Actions
- name: CVE-2025-55182 Check
  run: |
    python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
    if grep -q '"status": "VULNERABLE"' results.json; then
      echo "::error::Critical vulnerability detected!"
      exit 1
    fi

Références

Avis officiels

  • React Security Advisory
  • Vercel Security Notice
  • NVD - CVE-2025-55182

Analyses techniques

  • Wiz Research Blog
  • Snyk Advisory
  • Akamai Analysis

Ressources des fournisseurs

  • Cloudflare WAF Rules - Protection automatique déployée
  • Akamai Rapid Rules - Règle 3000976

Journal des modifications

VersionDateModifications
1.0.02025-12-03Version initiale

Avertissement

Cet outil est fourni uniquement pour des tests de sécurité autorisés. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de test. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Télécharger l’outil
PackageVersions vulnérablesVersions corrigées
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
IndicateurMéthode de détectionConfiance
X-Powered-By: Next.jsInspection des en-têtes HTTPÉlevée
__NEXT_DATA__ script tagAnalyse du code source HTMLÉlevée
/_next/ chemins d'actifsAnalyse du code source HTMLMoyenne
Marqueurs d'hydratation ReactAnalyse du code source HTMLMoyenne
OptionDescriptionDéfaut
-t, --targetURL cible unique-
-f, --fileFichier contenant la liste des cibles-
-o, --outputFichier de sortie JSON-
-v, --verboseAfficher les preuves détailléesFalse
--timeoutDélai d'attente de la requête (secondes)10
--threadsThreads concurrents5
--verify-sslVérifier les certificats SSLFalse
--user-agentUser-Agent personnaliséMozilla/5.0...
--no-bannerSupprimer la bannièreFalse
StatutSignificationAction requise
🔴 VULNÉRABLEVersion vulnérable confirmée détectéeCorrectif immédiat
🔴 PROBABLEMENT_VULNÉRABLEReact 19.x avec RSC, version dans la plage vulnérableCorrectif urgent
🟡 POTENTIELLEMENT_VULNÉRABLEPoints d'accès RSC trouvés, version inconnueInvestiguer et corriger
🟢 NON_VULNÉRABLEVersion corrigée confirméeSurveiller les mises à jour
🔵 INCONNUImpossible de déterminer le statutVérification manuelle nécessaire
⚪ ERREURL'analyse a échouéRéessayer ou vérifier manuellement
Type de résultatConfianceExplication
VULNÉRABLE avec versionÉLEVÉE (90 %+)Chaîne de version correspondant à une version vulnérable connue
VULNÉRABLE via en-têteÉLEVÉE (85 %+)X-Powered-By a exposé une version vulnérable
PROBABLEMENT_VULNÉRABLEMOYENNE-ÉLEVÉE (70-85%)React 19.x détecté, RSC actif, version non explicitement corrigée
POTENTIELLEMENT_VULNÉRABLEMOYENNE (50-70 %)Points d'accès RSC répondent, mais version inconnue
NON_VULNÉRABLEÉLEVÉE (85 %+)Version corrigée explicitement détectée
INCONNUFAIBLE (<50 %)Informations insuffisantes collectées
Changement de configuration sans reconstruction
Vérifier la date de construction
Implémentation RSC non standardFramework personnaliséVérification manuelle
ScénarioPourquoi cela se produitAtténuation
Version supprimée des bundlesOptimisation de productionVérifier les manifests de construction
WAF bloquant les sondesContrôles de sécuritéTester depuis une IP autorisée
RSC sur des chemins non standardRoutage personnaliséÉtendre la liste de mots des chemins
SPA sans indicateurs SSRRendu côté client uniquementVérifier les points d'accès API
Cache CDNPeut fournir des informations de version obsolètes
Équilibreurs de chargePeut acheminer vers différentes versions d'application
Kubernetes/ConteneursChaque pod peut différer
Feature FlagsRSC peut être activé conditionnellement