Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/kindone09/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubkindone09/cve-2025-55182

CVE-2025-55182

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Next.js CVE-2025-55182 – Escáner Automatizado (Python)

Este repositorio contiene un escáner PoC Python totalmente automatizado para CVE-2025-55182, una vulnerabilidad de seguridad que afecta a Next.js 16.0.6. La herramienta permite a investigadores de seguridad y cazadores de bugs probar múltiples objetivos a escala simplemente proporcionando una lista de URLs.


🚀 Características

  • Implementación 100% Python
  • Funciona específicamente contra Next.js 16.0.6 (CVE-2025-55182)
  • Lee objetivos desde urls.txt
  • Envía solicitudes de exploit automatizadas
  • Muestra las respuestas completas para cada URL (útil para depuración y validación manual)
  • Estructura de código limpia y simple
  • Incluye un video walkthrough de demostración (recuerda enlazarlo aquí)

📁 Estructura del Proyecto

root@kitploit:~
├── poc.py        # Escáner de exploit principal
├── urls.txt      # Lista de URLs objetivo
└── README.md     # Documentación

📝 Requisitos

  • Biblioteca requests
  • Biblioteca requests_toolbelt

📌 Cómo Funciona

  1. Añade todas tus URLs objetivo (una por línea) dentro de urls.txt.
  2. Ejecuta el script PoC.
  3. El script intenta automáticamente desencadenar la vulnerabilidad.
  4. Obtienes la respuesta cruda impresa con estado + contenido.

El escáner está optimizado para velocidad, automatización y claridad en flujos de trabajo de bug bounty.


▶️ Uso

root@kitploit:~
python poc.py

Asegúrate de que urls.txt esté en el mismo directorio. Ejemplo:

root@kitploit:~
https://example1.com
https://example2.com
https://nextjs-target.com

📽️ Video de Demostración

Se ha creado un video de demostración completo que muestra:

  • Cómo funciona el código
  • Cómo preparar tu urls.txt
  • Cómo el script envía los payloads
  • Ejemplo de respuesta vulnerable

📽️ Video de Demostración

Haz clic aquí para ver la demostración


⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y pruebas autorizadas. NO la uses en sistemas que no poseas o para los que no tengas permiso explícito de prueba.


⭐ Contribuye

¡Las solicitudes de extracción, mejoras y optimizaciones son bienvenidas!


🐞 Acerca del Autor

Creado por Kindone, investigador de seguridad y cazador de bugs centrado en vulnerabilidades web avanzadas.

Descargar herramienta