Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Advanced Scanner

Una utilidad de explotación completa para CVE-2025-55182 — Ejecución Remota de Código a través de Componentes del Servidor React en Next.js. El escáner crea automáticamente el payload multiparte y abusa de process.mainModule.require('child_process').execSync() para lograr la ejecución arbitraria de comandos del sistema operativo en instancias vulnerables.

Características

Generador de payload automático — no requiere codificación manual Ejecución de comandos con extracción limpia de STDOUT Detección automática de protocolo (se aplica https:// si falta) Decodificación correcta de URL + restauración de nuevas líneas Salida rica y coloreada para retroalimentación rápida al operador Huella de errores (500 / 403 / SSL / tiempo de espera / patrones WAF)

Instalación chmod +x scanner.sh

Uso

Escaneo por defecto (ejecuta 'id')

./scanner.sh -d vulnerable-app.com

Ejecución de comando personalizado

./scanner.sh -d vulnerable-app.com -c "whoami"

Con protocolo explícito

./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

Opciones Captura de pantalla 2025-12-09 a las 16:13:23

Ejemplos

Verificar RCE

./scanner.sh -d shop.example.com

Huella del sistema

./scanner.sh -d shop.example.com -c "uname -a"

Enumerar rutas escribibles

./scanner.sh -d shop.example.com -c "ls -la /var/www"

Ayudante de pivote — verificar acceso saliente

./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

No dudes en contactar a mailto:[email protected]

Descargar herramienta