Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/yaupunal/cve-2025-55182-scanner
Outils DéfensifsScanners de VulnérabilitésScanners de Vulnérabilités WebÉvasion IDS/IPSSécurité WebMauvaise Configuration
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

Scanner CVE-2025-55182 avec 2 méthodes différentes

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur de surface RSC et de crash

Cet outil est un script de détection de sécurité non intrusif conçu pour identifier les surfaces exposées de React Server Components (RSC) et vérifier le comportement de vulnérabilité basé sur les crashs lié à :

  • CVE-2025-55182
  • CVE-2025-66478

Il est destiné aux tests de sécurité défensifs, à la validation WAF et aux workflows de durcissement d'applications.

Ce script n'effectue pas d'exploitation ni d'exécution de commandes. Il effectue strictement la détection et la classification.


Fonctionnalités

  • Analyse automatique via :
    • http://
    • https://
  • Requêtes conscientes des redirections (suit les réponses 30x)
  • Détection de surface RSC à l'aide d'empreintes de protocole
  • Sondage de vulnérabilité par crash à l'aide de charges utiles non destructives
  • Effectue toujours les vérifications de surface et de crash indépendamment
  • Prend en charge :
    • Entrée de liste de cibles
    • Routage de proxy
    • Contournement de vérification TLS
  • Sortie terminale propre avec statut par cible
  • Sortie finale :
    • Domaines uniquement
    • Dédupliquée
    • Seuls les domaines confirmés vulnérables

Logique de détection

Chaque cible est évaluée à l’aide de deux mécanismes indépendants.

Détection de surface RSC

Une cible est marquée comme EXPOSÉE si l’un des éléments suivants est observé :

  • Réponse Content-Type: text/x-component
  • Empreinte d'erreur de digest React dans le corps de la réponse
  • Signature d'erreur React minifiée
  • URLs de référence d'erreur React

Si le serveur retourne :

  • HTTP 500 avec indicateurs Next.js → marqué comme SUSPICIEUX

Si aucun des éléments ci-dessus n'est observé → marqué comme SÛR


Sondage de vulnérabilité par crash

Une charge utile multipart sérialisée est envoyée à la cible pour évaluer le comportement de crash côté serveur.

Les résultats sont classés comme suit :

  • VULNÉRABLE
    • HTTP 500 avec digest React ou motif d'erreur React minifié
  • INCONNU
    • HTTP 500 sans empreinte claire
  • NON VULNÉRABLE
    • Toute réponse différente de 500

Ce sondage est exécuté indépendamment du résultat de la détection de surface pour éviter les faux négatifs.


Structure de sortie

Pour chaque cible, le script affiche :

Résultat de surface RSC

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

Résultat de crash

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

Installation

Aucune dépendance externe n'est requise.

Rendre le script exécutable :

root@kitploit:~
chmod +x rsc_detect.sh

Utilisation

Cible unique

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

Liste de cibles

root@kitploit:~
./rsc_detect.sh -l domains.txt

Support de proxy

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

Désactiver la vérification TLS

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

Délai d'attente personnalisé

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
Télécharger l’outil