Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vuln-app-CVE-2025-55182 — Application Next.js intentionnellement vulnérable démontrant la RCE CVE-2025-55182 via une désérialisation non sécurisée dans les React Server Components. Inclut des scripts d'exploitation et une intégration de scanner pour la recherche et l'éducation en sécurité. | Kitploit
Outils/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHub
zack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

Application Next.js intentionnellement vulnérable démontrant la RCE CVE-2025-55182 via une désérialisation non sécurisée dans les React Server Components. Inclut des scripts d'exploitation et une intégration de scanner pour la recherche et l'éducation en sécurité.

Voir le dépôt
2081il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application Next.js RSC Vulnérable - CVE-2025-55182

⚠️ ATTENTION : Cette application est intentionnellement vulnérable à des fins éducatives et de recherche en sécurité uniquement. NE PAS déployer en production ni exposer sur Internet.

Aperçu

Il s'agit d'une application Next.js vulnérable qui illustre CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance dans les composants serveur React. L'application est conçue pour ressembler à un tableau de bord d'hébergement cloud professionnel tout en étant intentionnellement vulnérable à des fins de tests de sécurité et d'éducation.

Détails CVE :

  • ID CVE : CVE-2025-55182
  • Gravité : Critique (CVSS 9.5)
  • Versions concernées : React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Impact : Exécution de code à distance non authentifiée via une désérialisation non sécurisée
  • Référence : ProjectDiscovery CVE-2025-55182

🎯 Fonctionnalités

  • React 19.0.0 vulnérable - Utilise la version vulnérable des composants serveur React
  • Interface utilisateur professionnelle - Interface de tableau de bord d'hébergement cloud
  • Actions serveur - Démontre le point de terminaison d'action serveur vulnérable
  • Script d'exploitation - Script curl_id.sh inclus pour tester la vulnérabilité

📋 Prérequis

  • Node.js 18+
  • npm ou yarn
  • Python 3.9+ (pour react2shell-scanner, optionnel)

🚀 Installation

  1. Installer les dépendances :
root@kitploit:~
npm install --legacy-peer-deps
  1. Lancer le serveur de développement :
root@kitploit:~
npm run dev

L'application sera disponible à l'adresse http://localhost:3000

🧪 Tester la vulnérabilité

Méthode 1 : Utilisation du script d'exploitation inclus

Le dépôt contient curl_id.sh, un outil en ligne de commande basé sur le modèle Nuclei pour exploiter CVE-2025-55182.

Utilisation :

root@kitploit:~
# Exécuter la commande id (par défaut)
./curl_id.sh -d localhost:3000 -c id

# Exécuter des commandes personnalisées
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# Tester des domaines distants (si vulnérables)
./curl_id.sh -d vulnapp.com -c id

Options :

  • -d, --domain : Domaine/URL cible (par défaut : http://localhost:3000)
  • -c, --command : Commande à exécuter (par défaut : id)

Méthode 2 : Utilisation de react2shell-scanner

  1. Cloner l'outil de scan :
root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. Lancer le scanner :
root@kitploit:~
python3 scanner.py -u http://localhost:3000
  1. Utiliser le mode de vérification sécurisé (sans exécution RCE) :
root@kitploit:~
python3 scanner.py -u http://localhost:3000 --safe-check

Méthode 3 : Test manuel

La vulnérabilité peut être exploitée en envoyant une requête POST multipart fabriquée au serveur avec :

  • En-tête Next-Action: x
  • En-tête X-Nextjs-Request-Id
  • En-tête X-Nextjs-Html-Request-Id
  • Une charge utile de formulaire multipart malveillante qui exploite la vulnérabilité de désérialisation

Consultez le dépôt react2shell-scanner pour la structure exacte de la charge utile.

🔍 Comment ça fonctionne

La vulnérabilité réside dans le mécanisme de désérialisation des composants serveur React. Lorsque Next.js traite les actions serveur, il désérialise la charge utile de la requête. Les versions vulnérables de React (19.0.0-19.2.0) ne valident ni n'assainissent correctement les données désérialisées, permettant aux attaquants de :

  1. Fabriquer des charges utiles malveillantes qui exploitent la pollution des prototypes
  2. Exécuter du code arbitraire sur le serveur via process.mainModule.require('child_process').execSync()
  3. Parvenir à une exécution de code à distance sans authentification
  4. Récupérer la sortie de la commande dans l'en-tête de réponse X-Action-Redirect

Détails techniques

L'exploit utilise une attaque par pollution de prototype dans le processus de désérialisation JSON. La structure de la charge utile comprend :

  • Une propriété then qui pollue la chaîne de prototypes
  • Un objet _response avec un champ _prefix contenant du code JavaScript
  • Le code s'exécute via execSync() et redirige la sortie vers l'en-tête de réponse

🛡️ Correction

Pour corriger cette vulnérabilité :

  1. Mettre à jour React vers la version 19.2.1 ou ultérieure :
root@kitploit:~
npm install react@latest react-dom@latest
  1. Mettre à jour Next.js vers la dernière version :
root@kitploit:~
npm install next@latest
  1. Vérifier et mettre à jour toutes les dépendances :
root@kitploit:~
npm audit fix
  1. Vérifier la correction en relançant le scanner - il ne devrait plus détecter la vulnérabilité

📁 Structure du projet

root@kitploit:~
vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # Action serveur vulnérable
│   ├── layout.tsx          # Mise en page racine
│   └── page.tsx            # Page principale du tableau de bord
├── node_modules/           # Dépendances
├── curl_id.sh              # Script d'exploitation pour les tests
├── package.json            # Dépendances du projet (versions vulnérables)
├── tsconfig.json           # Configuration TypeScript
├── next.config.js          # Configuration Next.js
├── .gitignore              # Règles d'ignorance Git
└── README.md               # Ce fichier

📚 Références

  • Détails CVE-2025-55182
  • react2shell-scanner
  • Avis de sécurité React
  • Avis de sécurité Next.js
  • Journal des modifications Vercel
  • PoC original par maple3142

⚖️ Avertissement légal

Cette application est créée uniquement à des fins de recherche en sécurité et d'éducation.

  • NE PAS utiliser cette application dans des environnements de production
  • NE PAS déployer cette application sur des serveurs publics
  • NE PAS utiliser ceci pour attaquer des systèmes sans autorisation explicite
  • FAIRE usage de ceci uniquement dans des environnements isolés et contrôlés pour l'apprentissage

Les auteurs et contributeurs ne sont pas responsables de tout usage abusif de ce code. L'accès non autorisé aux systèmes informatiques est illégal et peut entraîner des poursuites pénales.

🤝 Contribuer

Ceci est un dépôt éducatif. Les contributions qui améliorent la documentation, ajoutent de meilleurs exemples ou renforcent la valeur éducative sont les bienvenues.

📝 Licence

Ce projet est fourni à des fins éducatives. Utilisez-le à vos propres risques.

🙏 Crédits

  • Équipe de recherche en sécurité Assetnote - Recherche originale sur la vulnérabilité et outil de scan
  • maple3142 - Divulgation originale du PoC RCE
  • xEHLE_ - Réflexion de la sortie RCE dans l'en-tête de réponse
  • Nagli - Contributions supplémentaires à la recherche
  • ProjectDiscovery - Modèle Nuclei pour la détection

Souvenez-vous : Ceci est une application vulnérable. Utilisez-la de manière responsable et uniquement dans des environnements contrôlés pour la recherche en sécurité et l'éducation.

Télécharger l’outil