Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Scanner Avanzato

Un'utility di sfruttamento completa per CVE-2025-55182 — Esecuzione remota di codice tramite React Server Components in Next.js. Lo scanner costruisce automaticamente il payload multipart e abusa di process.mainModule.require('child_process').execSync() per ottenere l'esecuzione arbitraria di comandi del sistema operativo sulle istanze vulnerabili.

Caratteristiche

Generatore automatico di payload — nessuna codifica manuale necessaria Esecuzione di comandi con estrazione pulita dello STDOUT Rilevamento automatico del protocollo (https:// applicato se mancante) Decodifica URL corretta + ripristino delle nuove righe Output ricco e colorato per un feedback rapido all'operatore Fingerprinting degli errori (500 / 403 / SSL / timeout / pattern WAF)

Installazione chmod +x scanner.sh

Utilizzo

Scan predefinita (esegue 'id')

./scanner.sh -d vulnerable-app.com

Esecuzione di un comando personalizzato

./scanner.sh -d vulnerable-app.com -c "whoami"

Con protocollo esplicito

./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

Opzioni Schermata 2025-12-09 alle 16 13 23

Esempi

Verifica RCE

./scanner.sh -d shop.example.com

Fingerprinting del sistema

./scanner.sh -d shop.example.com -c "uname -a"

Enumera i percorsi scrivibili

./scanner.sh -d shop.example.com -c "ls -la /var/www"

Aiuto per il pivot — controlla l'accesso in uscita

./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

Sentiti libero di contattarmi via mailto:[email protected]

Scarica lo strumento