Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182-scanner — Scanner de vulnérabilités passif pour CVE-2025-55182 et CVE-2025-66478, détectant une RCE non authentifiée dans les composants serveur React via framework fingerprinting, version analysis et RSC endpoint probing. | Kitploit
Outils/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Scanner de vulnérabilités passif pour CVE-2025-55182 et CVE-2025-66478, détectant une RCE non authentifiée dans les composants serveur React via framework fingerprinting, version analysis et RSC endpoint probing.

Voir le dépôt
412il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité CVE-2025-55182 / CVE-2025-66478

Outil de détection d'exécution de code à distance via le protocole Flight des React Server Components

CVSS Score Disclosure Date License


Résumé exécutif

Ce scanner identifie les systèmes potentiellement vulnérables aux CVE-2025-55182 (React) et CVE-2025-66478 (Next.js), des vulnérabilités critiques d'exécution de code à distance sans authentification dans le protocole « Flight » des React Server Components (RSC).

Facteurs de risque clés :

  • CVSS 10.0 - Sévérité maximale
  • Sans authentification - Aucune connexion requise
  • À distance - Exploitable sur le réseau
  • Configurations par défaut affectées
  • Fiabilité d'exploitation proche de 100 % rapportée

Table des matières

  1. Aperçu des vulnérabilités
  2. Comment fonctionne le scanner
  3. Installation
  4. Utilisation
  5. Comprendre les résultats
  6. Niveaux de confiance
  7. Limitations
  8. Recommandations
  9. Références

Aperçu des vulnérabilités

Qu'est-ce que CVE-2025-55182 ?

Une vulnérabilité critique de désérialisation non sécurisée dans l'implémentation des Server Components de React. Le protocole « Flight » du RSC ne parvient pas à valider correctement la structure et les types des charges utiles entrantes, permettant aux attaquants d'injecter des données malveillantes qui influencent l'exécution côté serveur.

Composants affectés

PackageVersions vulnérablesVersions corrigées
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Frameworks affectés

  • Next.js (App Router)
  • React Router (aperçu RSC)
  • Plugin Vite RSC
  • Plugin Parcel RSC
  • RedwoodJS (RedwoodSDK)
  • Waku

Vecteur d'attaque

Attaquant → Requête HTTP POST conçue → Point d'accès RSC → Désérialisation → Exécution de code (RCE)

L'attaque nécessite uniquement une requête HTTP spécialement conçue vers n'importe quel point d'accès de fonction serveur. Aucune authentification n'est nécessaire et les configurations par défaut sont vulnérables.


Comment fonctionne le scanner

Méthodologie de détection

Le scanner utilise l'empreinte passive et le sondage de protocole pour identifier les systèmes potentiellement vulnérables. Il ne tente PAS d'exploitation.

┌─────────────────────────────────────────────────────────────────┐
│                     CHAÎNE DE DÉTECTION                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Détection du framework                                      │
│     ├── En-têtes HTTP (X-Powered-By: Next.js)                  │
│     ├── Code source de la page (__NEXT_DATA__, artefacts React)│
│     └── Manifests de construction                              │
│                                                                 │
│  2. Empreinte de version                                        │
│     ├── Chaînes de version intégrées dans les bundles JS       │
│     ├── Motifs de version des packages                          │
│     └── Analyse du manifest de construction                    │
│                                                                 │
│  3. Découverte des points d'accès RSC                           │
│     ├── Envoi d'en-têtes RSC (RSC: 1, Accept: text/x-component)│
│     ├── Analyse du Content-Type de la réponse                  │
│     └── Détection des marqueurs du protocole Flight            │
│                                                                 │
│  4. Sondage des actions serveur                                 │
│     ├── Requête POST avec une charge utile Flight minimale     │
│     ├── Vérification du traitement de désérialisation          │
│     └── Identification des points d'accès d'action            │
│                                                                 │
│  5. Évaluation de la vulnérabilité                              │
│     ├── Corrélation de la version avec les plages vulnérables  │
│     ├── Pondération de la présence de points d'accès RSC      │
│     └── Génération d'un verdict avec score de confiance        │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Méthodes techniques de détection

1. Détection du framework

IndicateurMéthode de détectionConfiance
X-Powered-By: Next.jsInspection des en-têtes HTTPÉlevée
__NEXT_DATA__ script tagAnalyse du code source HTMLÉlevée
/_next/ chemins d'actifsAnalyse du code source HTMLMoyenne
Marqueurs d'hydratation ReactAnalyse du code source HTMLMoyenne

2. Détection du protocole RSC

Le protocole Flight utilise un format de transmission spécifique :

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

Le scanner recherche :

  • Content-Type text/x-component
  • Format de bloc : {numéro}:{charge utile}
  • Marqueurs de référence : $, $L, $F, $@, $undefined

3. Empreinte de version

Recherche des motifs de version dans :

  • Bundles JavaScript (/_next/static/chunks/)
  • Manifests de construction
  • Scripts en ligne
  • Références de packages ([email protected])

Installation

Prérequis

  • Python 3.8+
  • Bibliothèque requests

Configuration

# Clonez ou téléchargez les fichiers du scanner
# Installez les dépendances
pip install -r requirements.txt

# Vérifiez l'installation
python3 cve-2025-55182-scanner.py --help

Utilisation

Analyse de base

# Cible unique
python3 cve-2025-55182-scanner.py -t https://example.com

# Avec sortie détaillée
python3 cve-2025-55182-scanner.py -t https://example.com -v

Analyse par lot

# Créez un fichier de cibles (une URL par ligne)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Analysez toutes les cibles
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

Options avancées

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

Options de la ligne de commande

OptionDescriptionDéfaut
-t, --targetURL cible unique-
-f, --fileFichier contenant la liste des cibles-
-o, --outputFichier de sortie JSON-
-v, --verboseAfficher les preuves détailléesFalse
--timeoutDélai d'attente de la requête (secondes)10
--threadsThreads concurrents5
--verify-sslVérifier les certificats SSLFalse
--user-agentUser-Agent personnaliséMozilla/5.0...
--no-bannerSupprimer la bannièreFalse

Utilisation du module d'analyse RSC

Pour une analyse plus approfondie du protocole :

python3 rsc_analyzer.py https://example.com 2>/dev/null

Ceci fournit une analyse détaillée du protocole Flight et l'énumération des composants.


Comprendre les résultats

Catégories de statuts

Télécharger l’outil