Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182 — Exploit de prueba de concepto para CVE-2025-55182 dirigido al manejo multipart/Next-Action de Next.js con un script de demostración de inyección de comandos local. | Kitploit
Herramientas/GitHubGitHub/youneszddz/cve-2025-55182
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

Exploit de prueba de concepto para CVE-2025-55182 dirigido al manejo multipart/Next-Action de Next.js con un script de demostración de inyección de comandos local.

Ver Repositorio
7hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Nextjs POC

Un pequeño repositorio que contiene:

  • test-app/: una aplicación de prueba de Next.js 16 (React 19) que usa el App Router.
  • exploit.js: un script local de prueba de concepto para demostrar y probar el comportamiento del servidor en torno al manejo de multipart/Next-Action. Diseñado solo para pruebas locales.

Estructura del repositorio

rsc-test-app/
├─ README.md                # You are here
├─ exploit.js               # PoC script (local-only)
└─ test-app/                # Next.js application
   ├─ app/                  # App Router pages
   ├─ public/               # Static assets (and env.txt when generated)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Default Next.js template README

Requisitos previos

  • Node.js 18+ recomendado (probado con Node 22)
  • npm (o tu gestor de paquetes preferido)

Primeros pasos (aplicación Next.js)

  1. Instala las dependencias:
cd test-app
npm install
  1. Ejecuta el servidor de desarrollo:
npm run dev
# App will be available at http://localhost:3000
  1. Compila y arranca (producción):
npm run build
npm start

Script PoC local: exploit.js

Este script construye una solicitud multipart con una cabecera Next-Action para ejercitar el comportamiento del servidor. Por defecto, intenta ejecutar un comando en el proceso del servidor que escribe el entorno en public/env.txt (para demostración en un entorno local/de desarrollo).

Notas importantes:

  • Esto es solo para pruebas locales. No lo uses contra sistemas que no poseas o para los que no tengas permiso de prueba.
  • El script asume que el directorio de trabajo del servidor está alineado para que public/ se resuelva dentro de test-app/public/.

Uso

En una terminal aparte, asegúrate de que la aplicación Next.js esté ejecutándose en http://localhost:3000:

cd test-app
npm run dev

Desde la raíz del repositorio, ejecuta el script:

node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

Parámetros:

  • URL base (opcional): por defecto http://localhost:3000.
  • Comando (opcional): por defecto sh -lc 'printenv > public/env.txt'.

Después de ejecutarlo, comprueba el archivo generado:

accediendo a

http://localhost:3000/env.txt

Y ahí tienes las variables de entorno del servidor.

Descargar herramienta