Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Herramienta de detección de vulnerabilidad CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/faithtiannn/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubfaithtiannn/cve-2025-55182

CVE-2025-55182

Herramienta de detección de vulnerabilidad CVE-2025-55182

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Detección y Explotación de CVE-2025-55182

Introducción del Proyecto

Esta herramienta es una GUI basada en Java Swing para detectar y explotar la vulnerabilidad CVE-2025-55182. Esta vulnerabilidad es un fallo de seguridad en el framework Next.js que permite a un atacante ejecutar comandos arbitrarios mediante una solicitud especialmente diseñada.

Características

1. Detección de Vulnerabilidades

  • Soporta escaneo por lotes de URLs
  • Escaneo concurrente multihilo para acelerar la detección
  • Muestra en tiempo real el progreso y contador (ej: 1/1000 (0%))
  • Solo muestra los objetivos vulnerables, filtra información irrelevante
  • Soporta importación de archivos para detección por lotes
  • Proporciona función de detener el escaneo

2. Ejecución de Comandos

  • Soporta ejecución de comandos Linux/Windows
  • Selección automática o manual del sistema operativo objetivo
  • Muestra en tiempo real los resultados de la ejecución de comandos

3. Inyección de WebShell persistente en memoria

  • Soporta inyección de un webShell simple de ejecución de comandos
  • Soporta inyección de webShell Godzilla (con cifrado RC4)
  • Genera automáticamente información de conexión e instrucciones de uso

4. Reverse Shell

  • Soporta reverse shell Linux/Windows
  • Soporta comandos de reverse personalizados
  • Proporciona múltiples métodos de reverse (named pipe Linux, PowerShell Windows)

Arquitectura Técnica

  • Lenguaje de Desarrollo: Java
  • Framework GUI: Swing
  • Comunicación de Red: HttpURLConnection
  • Concurrencia: ExecutorService (grupo de hilos)
  • Gestión de Proyecto: Maven

Requisitos del Entorno

  • JDK 8 o superior
  • Maven 3.6 o superior

Compilación y Ejecución

1. Compilar el proyecto

root@kitploit:~
# Entrar al directorio del proyecto
cd CVE202555182GUI

# Compilar y empaquetar
mvn clean package

2. Ejecutar la herramienta

root@kitploit:~
# Ejecutar el archivo JAR ejecutable con dependencias
java -jar target/CVE202555182GUI-1.0-SNAPSHOT-jar-with-dependencies.jar

Instrucciones de Uso

Detección de Vulnerabilidades

  1. Ingrese una o más URLs objetivo en el campo de texto "URL Objetivo" (una por línea)
  2. O haga clic en el botón "Importar archivo" para seleccionar un archivo con la lista de URLs
  3. Haga clic en el botón "Iniciar Detección" para comenzar el escaneo
  4. Los resultados del escaneo se mostrarán en el área "Resultados del Escaneo"
  5. Puede hacer clic en "Detener Escaneo" para interrumpir el proceso

Ejecución de Comandos

  1. Ingrese la URL objetivo
  2. Ingrese el comando a ejecutar
  3. Seleccione el sistema operativo objetivo (auto/linux/windows)
  4. Haga clic en el botón "Ejecutar Comando"
  5. El resultado de la ejecución se mostrará en el área "Resultado de Ejecución"

Inyección de WebShell en memoria

  1. Ingrese la URL objetivo
  2. Seleccione el tipo de webShell (Simple ejecución de comandos / Godzilla)
  3. Seleccione el sistema operativo objetivo (auto/linux/windows)
  4. Haga clic en el botón "Inyectar WebShell"
  5. El resultado de la inyección y la información de conexión se mostrarán en el área "Resultado de Inyección"

Reverse Shell

  1. Ingrese la URL objetivo
  2. Ingrese la IP y el puerto de reverse
  3. Seleccione el sistema operativo objetivo (linux/windows)
  4. Opcional: Ingrese un comando de reverse personalizado
  5. Haga clic en el botón "Inyectar Reverse Shell"
  6. El resultado de la inyección se mostrará en el área "Resultado de Inyección"

Principio de la Vulnerabilidad

La vulnerabilidad CVE-2025-55182 se debe a un defecto de seguridad en el framework Next.js al procesar solicitudes específicas. Un atacante puede ejecutar comandos arbitrarios en el lado del servidor mediante una solicitud multipart/form-data maliciosa.

La herramienta detecta la vulnerabilidad mediante los siguientes pasos:

  1. Construye una solicitud que contiene un payload de ejecución de comandos
  2. La envía a la ruta /_next/data del servidor objetivo
  3. Verifica si la respuesta contiene el resultado esperado de la ejecución del comando
  4. Determina si la vulnerabilidad existe según el resultado

Proyecto de Referencia

Este proyecto se basa en el siguiente proyecto de código abierto:

  • ReactExploitGUI - Proporciona las ideas centrales y métodos de implementación para la explotación de vulnerabilidades.

Advertencia de Seguridad

  • Esta herramienta está diseñada únicamente para pruebas de seguridad y pruebas de penetración autorizadas.
  • Al usar esta herramienta, cumpla con las leyes y regulaciones aplicables.
  • No utilice esta herramienta contra objetivos no autorizados.
  • Después de las pruebas, elimine cualquier webShell inyectada de manera oportuna.

Notas Importantes

  1. Velocidad de escaneo: Por defecto utiliza 10 hilos concurrentes, ajustable según el entorno de red.
  2. Timeout: Por defecto 10 segundos, ajustable según el entorno de red.
  3. Conexión de webShell Godzilla: Se requiere descargar el plugin de conexión Node.js complementario.
  4. Reverse Shell: Debe iniciar el puerto de escucha correspondiente localmente (ej: nc -lvvp 4444).

Solución de Problemas

Problemas Comunes y Soluciones

  1. La barra de progreso no avanza

    • Verifique que la URL objetivo sea correcta
    • Verifique la conexión de red
    • Intente reducir el número de hilos concurrentes
  2. Fallo en la ejecución de comandos

    • Confirme que el objetivo tenga la vulnerabilidad
    • Confirme que la selección del sistema operativo sea correcta
    • Verifique que el comando sea válido para el sistema objetivo
  3. Fallo en la inyección de webShell

    • Confirme que el objetivo tenga la vulnerabilidad
    • Verifique que la conexión de red sea estable
    • Intente usar un tipo diferente de webShell
  4. No se puede conectar el reverse shell

    • Confirme que el puerto de escucha local esté iniciado
    • Verifique la configuración del firewall de red
    • Confirme que la IP y el puerto de reverse sean correctos
    • Intente usar un comando de reverse personalizado

Historial de Versiones

  • v1.0.0: Versión inicial
    • Implementa la función de detección básica de vulnerabilidades
    • Implementa la función de ejecución de comandos
    • Implementa la función de inyección de webShell en memoria
    • Implementa la función de reverse shell

Descargo de Responsabilidad

Esta herramienta es solo para fines de aprendizaje y pruebas de seguridad autorizadas. No la utilice con fines ilegales. El usuario asume toda la responsabilidad por cualquier consecuencia derivada del uso de esta herramienta.

Contacto

Si tiene preguntas o sugerencias, no dude en contactar al autor.

Descargar herramienta