Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 — Exploit de RCE por deserialización de Flight en Next.js con shell interactiva, ejecución de un solo comando y cadena de reverse shell con múltiples payloads. Solo para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
ExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — Exploit de RCE por deserialización de Flight en Next.js con shell interactiva, ejecución de un solo comando y cadena de reverse shell con múltiples payloads. Solo para pruebas de penetración autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 9 díasAún no revisado

CVE-2025-55182 — RCE por deserialización de Flight en Next.js

Exploit de ejecución remota de código para la vulnerabilidad de deserialización de Server Actions (Flight) de Next.js

Author Language License


📌 Resumen

Este repositorio contiene un exploit funcional para CVE-2025-55182, una vulnerabilidad de deserialización en el protocolo Flight de Next.js (Server Actions). Al crear un chunk de Flight malicioso, un atacante no autenticado puede contaminar la cadena __proto__ (gadget then / constructor), alcanzar el módulo child_process y lograr ejecución remota de código arbitrario en el servidor objetivo.

El exploit recupera la salida de los comandos ocultándola dentro del digest de error NEXT_REDIRECT, dándote una primitiva RCE limpia y sin estado en cada petición.

⚠️ Aviso Legal y Autorización

Esta herramienta está destinada únicamente a evaluaciones de seguridad autorizadas, pruebas de penetración y desafíos CTF. Eres responsable de cumplir con todas las leyes aplicables y de contar con permiso escrito explícito para probar cualquier objetivo. El autor no asume responsabilidad alguna por el mal uso.

✨ Características

  • 🎯 Ejecución de un solo comando — whoami, id, lectura de archivos, cualquier cosa
  • 🔄 Cadena de reverse shell — 5 variantes de payload (python3, python, bash, nc, busybox)
  • 💬 Modo interactivo — semi-shell con un prompt personalizado
  • 🧹 Análisis inteligente de la salida — decodifica HTML y extrae el payload del digest
  • 🚀 Cero dependencias — solo requests (compatible con script inline PEP 723)

📦 Instalación

root@kitploit:~
git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Option A — classic
pip install requests
python3 exploit.py

# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py
Descargar herramienta