Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-PoC — Escáner seguro de prueba de concepto para CVE-2025-55182 con un stand vulnerable de Next.js basado en Docker para probar la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/evillm/cve-2025-55182-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubevillm/cve-2025-55182-poc

CVE-2025-55182-PoC

Escáner seguro de prueba de concepto para CVE-2025-55182 con un stand vulnerable de Next.js basado en Docker para probar la ejecución remota de código.

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 - PoC & Stand

📌 Inicio rápido

1. Desplegar el Stand vulnerable

root@kitploit:~
cd Stand
docker compose up --build

La aplicación vulnerable se ejecuta en: http://localhost:3011

2. Ejecutar el escáner PoC seguro

root@kitploit:~
cd PoC/src
poetry install
poetry run python scanner.py http://localhost:3011

✅ Salida esperada del PoC

root@kitploit:~
[*] Scanning target: http://localhost:3011
    [+] VULNERABLE! RCE confirmed.
    [+] Command output (id): uid=1001(nextjs)...
    [+] Network test (ping) SUCCESSFUL.
[*] Results saved to 'result.txt'.

El archivo result.txt contendrá: [{"ip": "http://localhost:3011", "vuln": true}]

📁 Estructura del proyecto

  • PoC/ – Escáner seguro (Dockerfile, scanner.py)
  • Stand/ – Aplicación Next.js vulnerable (Docker)
  • README.md – Este archivo
Descargar herramienta