Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Herramienta eficiente de detección masiva para la vulnerabilidad de contaminación de prototipos en Next.js (CVE-2025-55182). | Kitploit
Herramientas/GitHubGitHub/wyl-cmd/cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

Herramienta eficiente de detección masiva para la vulnerabilidad de contaminación de prototipos en Next.js (CVE-2025-55182).

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de detección por lotes CVE-2025-55182

Herramienta eficiente de detección por lotes para la vulnerabilidad de contaminación de prototipos (CVE-2025-55182) de Next.js.

Introducción a la vulnerabilidad

CVE-2025-55182 es una vulnerabilidad de contaminación de prototipos en el framework Next.js. Un atacante puede explotar la contaminación de prototipos mediante solicitudes maliciosas para ejecutar código arbitrario. Esta vulnerabilidad afecta a las aplicaciones que utilizan Next.js Server Actions.

Características

  • ✅ Detección por lotes - Admite la importación por lotes de activos para la detección de vulnerabilidades
  • ✅ Concurrencia multihilo - Permite personalizar el número de hilos para una detección concurrente eficiente
  • ✅ Visualización de progreso - Barra de progreso en tiempo real que muestra el avance de la detección y las estadísticas de vulnerabilidades
  • ✅ Detección de múltiples rutas - Detecta automáticamente rutas comunes como /, /apps, /signin
  • ✅ Soporte de activos JSON - Admite la lectura de archivos de activos en formato JSON
  • ✅ Exportación de resultados - Los resultados de la detección se exportan automáticamente a un archivo
  • ✅ Ejecución independiente - Se puede empaquetar como un ejecutable independiente, sin necesidad de un entorno Python

Requisitos del entorno

  • Python 3.8+
  • Windows / Linux / macOS

Instalación

Opción 1: Ejecutar el script de Python directamente

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182

# Crear el entorno virtual
python -m venv venv

# Activar el entorno virtual
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate

# Instalar las dependencias
pip install requests tqdm

# Ejecutar
python CVE-2025-55182批量测试脚本.py

Opción 2: Usar el ejecutable empaquetado

Simplemente descargue dist/CVE-2025-55182检测工具.exe y ejecútelo.

Uso

1. Preparar el archivo de activos

Cree una carpeta zc en el mismo directorio del programa y coloque en ella los archivos JSON de activos.

Formato del archivo de activos (un objeto JSON por línea):

root@kitploit:~
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}

Campos de activos admitidos:

  • link - URL completa (obligatorio)
  • host - Nombre del host
  • title - Título del sitio web
  • ip - Dirección IP
  • port - Puerto

2. Ejecutar el programa

root@kitploit:~
python CVE-2025-55182批量测试脚本.py

O ejecute directamente el ejecutable empaquetado:

root@kitploit:~
CVE-2025-55182检测工具.exe

3. Seleccionar el archivo de activos

Al iniciar, el programa mostrará todos los archivos JSON del directorio zc:

root@kitploit:~
============================================================
🔍 CVE-2025-55182 Herramienta de detección por lotes
============================================================

============================================================
📁 Lista de archivos de activos disponibles:
============================================================
  [1] asset1.json (128.5 KB)
  [2] asset2.json (256.3 KB)
============================================================

Seleccione el índice del archivo de activos (ingrese q para salir): 1

4. Configurar el número de hilos

root@kitploit:~
Número de hilos predeterminado actual: 10
Ingrese el número de hilos (presione Enter para usar el valor predeterminado): 20
✅ Número de hilos configurado en: 20

5. Ver los resultados de la detección

root@kitploit:~
Progreso de detección: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03/s] vulns=5

✅ ¡Detección completada! Tiempo total: 330.5 s
📊 Total analizado: 1000 | Vulnerabilidades encontradas: 5
📄 Resultados de vulnerabilidades exportados a: D:\work\vuln.txt

Principio de detección

  1. Construir una solicitud multipart/form-data que contenga el payload de contaminación de prototipos
  2. Enviar solicitudes POST al objetivo en múltiples rutas comunes
  3. Comprobar si el encabezado de la respuesta contiene un indicador de ejecución de comandos
  4. Si está presente, se determina que existe la vulnerabilidad

Archivos de salida

Los resultados de la detección se guardan en el archivo vuln.txt ubicado en el mismo directorio del programa, con una URL vulnerable por línea:

root@kitploit:~
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin

Parámetros de configuración

Los siguientes parámetros se pueden modificar en el script:

ParámetroValor predeterminadoDescripción
DEFAULT_THREADS

Descargo de responsabilidad

Esta herramienta es únicamente para investigación de seguridad y pruebas autorizadas. El uso de esta herramienta para realizar pruebas no autorizadas constituye una actividad ilegal; el usuario asume toda la responsabilidad legal correspondiente. El autor no se hace responsable de ningún uso indebido.

Licencia

MIT License

Referencias

  • Detalles de la vulnerabilidad CVE-2025-55182
  • Aviso de seguridad de Next.js
Descargar herramienta
10
Número de hilos predeterminado
ENUM_PATHS["/", "/apps", "/signin"]Lista de rutas de detección
VULN_FILE_PATHvuln.txtArchivo de salida de los resultados de vulnerabilidades