Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-demo — Demo de CVE-2025-55182 — Next.js RCE (con fines educativos) | Kitploit
Herramientas/GitHubGitHub/osman-butt/cve-2025-55182-demo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubosman-butt/cve-2025-55182-demo

CVE-2025-55182-demo

Demo de CVE-2025-55182 — Next.js RCE (con fines educativos)

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 — demo

Este repositorio proporciona una demostración de la vulnerabilidad CVE-2025-55182, que permite la ejecución remota de código (RCE) en aplicaciones Next.js vulnerables.

Referencias:

  • Entrada de CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • PoC relacionado: https://github.com/msanft/CVE-2025-55182

[!WARNING] Esta demostración se proporciona únicamente con fines de investigación de seguridad, pruebas y educación. No la utilices contra sistemas para los que no tengas autorización explícita.

Primeros pasos

Requisitos previos

  • Docker y Docker Compose instalados y en ejecución.
  • Python 3.8+ con soporte venv.

[!NOTE] Ejecuta los comandos desde la carpeta raíz a menos que se indique lo contrario.

Iniciar la aplicación Next.js vulnerable

Desde la raíz del proyecto, ejecuta:

docker compose -f nextjs-target/compose.yml up --build -d

Por defecto, la aplicación está disponible en http://localhost:3000.

Ejecutar el script del exploit

  1. Crea y activa un entorno virtual de Python:

    python3 -m venv .venv
    source .venv/bin/activate    # macOS / Linux
    # .venv\Scripts\activate    # Windows (PowerShell/CMD)
    
  2. Instala las dependencias:

    pip install -r requirements.txt
    
  3. Ejecuta el PoC (reemplaza HOST/PORT/ENDPOINT según corresponda):

    python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
    

[!WARNING] El script demuestra la ejecución de comandos contra un objetivo vulnerable. Úsalo únicamente en sistemas donde tengas permiso explícito para realizar pruebas.

Ejemplos

Comandos comunes para ejecutar en un objetivo de prueba autorizado (solo ejemplos):

ls -la
env

Detener la aplicación objetivo

Detén y elimina los contenedores:

docker compose -f nextjs-target/compose.yml down
Descargar herramienta