Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182-scanner — Scanner de vulnérabilités passif pour CVE-2025-55182 et CVE-2025-66478, détectant une RCE non authentifiée dans les composants serveur React via framework fingerprinting, version analysis et RSC endpoint probing. | Kitploit
Outils/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Scanner de vulnérabilités passif pour CVE-2025-55182 et CVE-2025-66478, détectant une RCE non authentifiée dans les composants serveur React via framework fingerprinting, version analysis et RSC endpoint probing.

Voir le dépôt
42il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité CVE-2025-55182 / CVE-2025-66478

Outil de détection d'exécution de code à distance via le protocole Flight des React Server Components

CVSS Score Disclosure Date License


Résumé exécutif

Ce scanner identifie les systèmes potentiellement vulnérables aux CVE-2025-55182 (React) et CVE-2025-66478 (Next.js), des vulnérabilités critiques d'exécution de code à distance sans authentification dans le protocole « Flight » des React Server Components (RSC).

Facteurs de risque clés :

  • CVSS 10.0 - Sévérité maximale
  • Sans authentification - Aucune connexion requise
  • À distance - Exploitable sur le réseau
  • Configurations par défaut affectées
  • Fiabilité d'exploitation proche de 100 % rapportée

Table des matières

  1. Aperçu des vulnérabilités
  2. Comment fonctionne le scanner
  3. Installation
  4. Utilisation
  • Comprendre les résultats
  • Niveaux de confiance
  • Limitations
  • Recommandations
  • Références

  • Aperçu des vulnérabilités

    Qu'est-ce que CVE-2025-55182 ?

    Une vulnérabilité critique de désérialisation non sécurisée dans l'implémentation des Server Components de React. Le protocole « Flight » du RSC ne parvient pas à valider correctement la structure et les types des charges utiles entrantes, permettant aux attaquants d'injecter des données malveillantes qui influencent l'exécution côté serveur.

    Composants affectés

    PackageVersions vulnérablesVersions corrigées
    react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

    Frameworks affectés

    • Next.js (App Router)
    • React Router (aperçu RSC)
    • Plugin Vite RSC
    • Plugin Parcel RSC
    • RedwoodJS (RedwoodSDK)
    • Waku

    Vecteur d'attaque

    root@kitploit:~
    Attaquant → Requête HTTP POST conçue → Point d'accès RSC → Désérialisation → Exécution de code (RCE)
    

    L'attaque nécessite uniquement une requête HTTP spécialement conçue vers n'importe quel point d'accès de fonction serveur. Aucune authentification n'est nécessaire et les configurations par défaut sont vulnérables.


    Comment fonctionne le scanner

    Méthodologie de détection

    Le scanner utilise l'empreinte passive et le sondage de protocole pour identifier les systèmes potentiellement vulnérables. Il ne tente PAS d'exploitation.

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────────┐
    │                     CHAÎNE DE DÉTECTION                         │
    ├─────────────────────────────────────────────────────────────────┤
    │                                                                 │
    │  1. Détection du framework                                      │
    │     ├── En-têtes HTTP (X-Powered-By: Next.js)                  │
    │     ├── Code source de la page (__NEXT_DATA__, artefacts React)│
    │     └── Manifests de construction                              │
    │                                                                 │
    │  2. Empreinte de version                                        │
    │     ├── Chaînes de version intégrées dans les bundles JS       │
    │     ├── Motifs de version des packages                          │
    │     └── Analyse du manifest de construction                    │
    │                                                                 │
    │  3. Découverte des points d'accès RSC                           │
    │     ├── Envoi d'en-têtes RSC (RSC: 1, Accept: text/x-component)│
    │     ├── Analyse du Content-Type de la réponse                  │
    │     └── Détection des marqueurs du protocole Flight            │
    │                                                                 │
    │  4. Sondage des actions serveur                                 │
    │     ├── Requête POST avec une charge utile Flight minimale     │
    │     ├── Vérification du traitement de désérialisation          │
    │     └── Identification des points d'accès d'action            │
    │                                                                 │
    │  5. Évaluation de la vulnérabilité                              │
    │     ├── Corrélation de la version avec les plages vulnérables  │
    │     ├── Pondération de la présence de points d'accès RSC      │
    │     └── Génération d'un verdict avec score de confiance        │
    │                                                                 │
    └─────────────────────────────────────────────────────────────────┘
    

    Méthodes techniques de détection

    1. Détection du framework

    IndicateurMéthode de détectionConfiance
    X-Powered-By: Next.jsInspection des en-têtes HTTPÉlevée
    __NEXT_DATA__ script tagAnalyse du code source HTMLÉlevée
    /_next/ chemins d'actifsAnalyse du code source HTMLMoyenne
    Marqueurs d'hydratation ReactAnalyse du code source HTMLMoyenne

    2. Détection du protocole RSC

    Le protocole Flight utilise un format de transmission spécifique :

    root@kitploit:~
    0:["$","div",null,{"children":"Hello"}]
    1:["$","$L1",null,{}]
    2:{"name":"ServerComponent"}
    

    Le scanner recherche :

    • Content-Type text/x-component
    • Format de bloc : {numéro}:{charge utile}
    • Marqueurs de référence : $, $L, $F, $@, $undefined

    3. Empreinte de version

    Recherche des motifs de version dans :

    • Bundles JavaScript (/_next/static/chunks/)
    • Manifests de construction
    • Scripts en ligne
    • Références de packages ([email protected])

    Installation

    Prérequis

    • Python 3.8+
    • Bibliothèque requests

    Configuration

    root@kitploit:~
    # Clonez ou téléchargez les fichiers du scanner
    # Installez les dépendances
    pip install -r requirements.txt
    
    # Vérifiez l'installation
    python3 cve-2025-55182-scanner.py --help
    

    Utilisation

    Analyse de base

    root@kitploit:~
    # Cible unique
    python3 cve-2025-55182-scanner.py -t https://example.com
    
    # Avec sortie détaillée
    python3 cve-2025-55182-scanner.py -t https://example.com -v
    

    Analyse par lot

    root@kitploit:~
    # Créez un fichier de cibles (une URL par ligne)
    echo "https://app1.example.com" > targets.txt
    echo "https://app2.example.com" >> targets.txt
    
    # Analysez toutes les cibles
    python3 cve-2025-55182-scanner.py -f targets.txt -o results.json
    

    Options avancées

    root@kitploit:~
    python3 cve-2025-55182-scanner.py -t https://example.com \
        --timeout 15 \
        --threads 10 \
        --user-agent "SecurityAudit/1.0" \
        -v \
        -o scan_results.json
    

    Options de la ligne de commande

    OptionDescriptionDéfaut
    -t, --targetURL cible unique-
    -f, --fileFichier contenant la liste des cibles-
    -o, --outputFichier de sortie JSON-
    -v, --verboseAfficher les preuves détailléesFalse
    --timeoutDélai d'attente de la requête (secondes)10
    --threadsThreads concurrents5
    --verify-sslVérifier les certificats SSLFalse
    --user-agentUser-Agent personnaliséMozilla/5.0...
    --no-bannerSupprimer la bannièreFalse

    Utilisation du module d'analyse RSC

    Pour une analyse plus approfondie du protocole :

    root@kitploit:~
    python3 rsc_analyzer.py https://example.com 2>/dev/null
    

    Ceci fournit une analyse détaillée du protocole Flight et l'énumération des composants.


    Comprendre les résultats

    Catégories de statuts

    StatutSignificationAction requise
    🔴 VULNÉRABLEVersion vulnérable confirmée détectéeCorrectif immédiat
    🔴 PROBABLEMENT_VULNÉRABLEReact 19.x avec RSC, version dans la plage vulnérableCorrectif urgent
    🟡 POTENTIELLEMENT_VULNÉRABLEPoints d'accès RSC trouvés, version inconnueInvestiguer et corriger
    🟢 NON_VULNÉRABLEVersion corrigée confirméeSurveiller les mises à jour
    🔵 INCONNUImpossible de déterminer le statutVérification manuelle nécessaire
    ⚪ ERREURL'analyse a échouéRéessayer ou vérifier manuellement

    Exemple de sortie

    root@kitploit:~
    ======================================================================
    Target: https://app.example.com
    Status: VULNERABLE
    Framework: Next.js
    Version: 19.1.0
    RSC Endpoints: /, /_next/data
    
    Evidence:
      - X-Powered-By header: Next.js
      - React version detected: 19.1.0
      - RSC Flight response at / (Content-Type: text/x-component)
      - Flight protocol markers detected at /
    
    Recommendations:
      → CRITICAL: Immediate patching required!
      → Upgrade React to 19.0.1, 19.1.2, or 19.2.1
      → Upgrade Next.js to latest patched version (15.0.5+, 16.0.7)
      → Enable WAF rules to block malicious RSC payloads
      → Monitor for anomalous POST requests to RSC endpoints
    ======================================================================
    

    Format de sortie JSON

    root@kitploit:~
    {
      "target": "https://app.example.com",
      "status": "VULNERABLE",
      "framework": "Next.js",
      "version": "19.1.0",
      "rsc_endpoints": ["/", "/_next/data"],
      "evidence": [
        "X-Powered-By header: Next.js",
        "React version detected: 19.1.0",
        "RSC Flight response at / (Content-Type: text/x-component)"
      ],
      "recommendations": [
        "CRITICAL: Immediate patching required!",
        "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
      ]
    }
    

    Niveaux de confiance

    Dans quelle mesure pouvez-vous faire confiance aux résultats ?

    Type de résultatConfianceExplication
    VULNÉRABLE avec versionÉLEVÉE (90 %+)Chaîne de version correspondant à une version vulnérable connue
    VULNÉRABLE via en-têteÉLEVÉE (85 %+)X-Powered-By a exposé une version vulnérable
    PROBABLEMENT_VULNÉRABLEMOYENNE-ÉLEVÉE (70-85%)React 19.x détecté, RSC actif, version non explicitement corrigée
    POTENTIELLEMENT_VULNÉRABLEMOYENNE (50-70 %)Points d'accès RSC répondent, mais version inconnue
    NON_VULNÉRABLEÉLEVÉE (85 %+)Version corrigée explicitement détectée
    INCONNUFAIBLE (<50 %)Informations insuffisantes collectées

    Facteurs qui augmentent la confiance

    ✅ Chaîne de version explicite trouvée dans les bundles
    ✅ En-tête X-Powered-By expose la version
    ✅ Plusieurs indicateurs RSC présents
    ✅ Réponse du protocole Flight confirmée
    ✅ Le serveur accepte les requêtes POST RSC

    Facteurs qui diminuent la confiance

    ❌ Aucune information de version exposée
    ❌ WAF/CDN masquant les réponses
    ❌ Implémentation personnalisée du framework
    ❌ Mise en cache importante empêchant les sondes
    ❌ Limitation de débit bloquant la détection

    Scénarios de faux positifs

    ScénarioPourquoi cela se produitAtténuation
    Ancienne chaîne de version en cacheCache CDN/constructionVérifier plusieurs points d'accès
    RSC désactivé après mise à jourChangement de configuration sans reconstructionVérifier la date de construction
    Implémentation RSC non standardFramework personnaliséVérification manuelle

    Scénarios de faux négatifs

    ScénarioPourquoi cela se produitAtténuation
    Version supprimée des bundlesOptimisation de productionVérifier les manifests de construction
    WAF bloquant les sondesContrôles de sécuritéTester depuis une IP autorisée
    RSC sur des chemins non standardRoutage personnaliséÉtendre la liste de mots des chemins
    SPA sans indicateurs SSRRendu côté client uniquementVérifier les points d'accès API

    Limitations

    Ce que ce scanner ne peut pas faire

    1. Confirmer l'exploitabilité - Le scanner détecte les indicateurs, pas l'exploitation réelle
    2. Détecter tous les points d'accès RSC - Un routage personnalisé peut masquer des points d'accès
    3. Contourner le WAF/CDN - Un filtrage agressif peut bloquer les sondes
    4. Analyser le code minifié - Une obfuscation poussée limite la détection de version
    5. Évaluer les applications internes - Nécessite un accès réseau à la cible

    Facteurs environnementaux

    FacteurImpact sur la détection
    Cloudflare/WAFPeut bloquer les sondes, masquer les en-têtes
    Cache CDNPeut fournir des informations de version obsolètes
    Équilibreurs de chargePeut acheminer vers différentes versions d'application
    Kubernetes/ConteneursChaque pod peut différer
    Feature FlagsRSC peut être activé conditionnellement

    Étapes de validation recommandées

    Pour les résultats critiques, validez toujours avec :

    1. Examen du package.json - Vérifiez les versions réellement installées
    2. Inspection des artefacts de construction - Examinez les bundles de production
    3. Audit des dépendances - npm audit ou yarn audit
    4. Tests manuels des points d'accès - Confirmez le comportement RSC

    Recommandations

    Si VULNÉRABLE ou PROBABLEMENT_VULNÉRABLE

    Actions immédiates (0-24 heures) :

    1. Appliquez le correctif immédiatement

      root@kitploit:~
      npm install [email protected] [email protected]
      npm install [email protected]  # ou dernière version corrigée
      
    2. Activez les règles WAF - Cloudflare, Akamai et AWS WAF ont déployé des règles de protection

    3. Surveillez les journaux pour des requêtes POST suspectes vers les points d'accès RSC

    Actions à court terme (24-72 heures) :

    1. Passez en revue les journaux d'accès pour des tentatives d'exploitation
    2. Implémentez une limitation de débit sur les points d'accès RSC
    3. Envisagez l'authentification sur les actions serveur si possible

    Si POTENTIELLEMENT_VULNÉRABLE

    1. Vérifiez manuellement les versions React/Next.js dans package.json
    2. Vérifiez si RSC est réellement activé dans la configuration
    3. Appliquez les correctifs par mesure de précaution
    4. Planifiez une évaluation de sécurité complète

    Si INCONNU

    1. Vérifiez que la cible est accessible
    2. Vérifiez les interférences WAF/CDN
    3. Tentez une empreinte manuelle
    4. Consultez la documentation de l'application

    Intégration dans les workflows d'évaluation

    Pour les évaluations de portefeuille PE

    root@kitploit:~
    # Analyse par lot de tous les actifs de l'entreprise
    cat domains.txt | while read domain; do
        python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
    done
    
    # Agrégation des résultats
    jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json
    

    Intégration CI/CD

    root@kitploit:~
    # Exemple GitHub Actions
    - name: CVE-2025-55182 Check
      run: |
        python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
        if grep -q '"status": "VULNERABLE"' results.json; then
          echo "::error::Critical vulnerability detected!"
          exit 1
        fi
    

    Références

    Avis officiels

    • React Security Advisory
    • Vercel Security Notice
    • NVD - CVE-2025-55182

    Analyses techniques

    • Wiz Research Blog
    • Snyk Advisory
    • Akamai Analysis

    Ressources des fournisseurs

    • Cloudflare WAF Rules - Protection automatique déployée
    • Akamai Rapid Rules - Règle 3000976

    Journal des modifications

    VersionDateModifications
    1.0.02025-12-03Version initiale

    Avertissement

    Cet outil est fourni uniquement pour des tests de sécurité autorisés. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de test. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

    Télécharger l’outil