Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 — Exploit RCE di deserializzazione Flight di Next.js con shell interattiva, esecuzione a comando singolo e catena di reverse shell multi-payload. Solo per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed TeamingSviluppo Payload
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — Exploit RCE di deserializzazione Flight di Next.js con shell interattiva, esecuzione a comando singolo e catena di reverse shell multi-payload. Solo per test di penetrazione autorizzati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
9 giorni faNon ancora revisionato

CVE-2025-55182 — Deserializzazione RCE del protocollo Flight di Next.js

Exploit di Remote Code Execution per la vulnerabilità di deserializzazione di Next.js Server Actions (Flight)

Author Language License


📌 Panoramica

Questo repository contiene un exploit funzionante per CVE-2025-55182, una vulnerabilità di deserializzazione nel protocollo Flight di Next.js (Server Actions). Creando un Flight chunk dannoso, un attaccante non autenticato può inquinare la catena __proto__ (gadget then / constructor), raggiungere il modulo child_process e ottenere esecuzione arbitraria di codice remoto sul server target.

L'exploit recupera l'output dei comandi facendolo passare all'interno del digest di errore NEXT_REDIRECT, fornendo una primitiva RCE pulita e senza stato a ogni richiesta.

⚠️ Legalità e autorizzazione

Questo strumento è destinato esclusivamente a valutazioni di sicurezza autorizzate, test di penetrazione e CTF. Sei responsabile del rispetto di tutte le leggi applicabili e di avere un'esplicita autorizzazione scritta per testare qualsiasi target. L'autore non si assume alcuna responsabilità per un uso improprio.

✨ Caratteristiche

  • 🎯 Esecuzione con un singolo comando — whoami, id, lettura di file, qualsiasi cosa
  • 🔄 Catena di reverse shell — 5 varianti di payload (python3, python, bash, nc, busybox)
  • 💬 Modalità interattiva — semi-shell con prompt personalizzato
  • 🧹 Parsing intelligente dell'output — decodifica HTML ed estrae il payload dal digest
  • 🚀 Zero dipendenze — solo requests (compatibile con gli script inline PEP 723)

📦 Installazione

root@kitploit:~
git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Option A — classic
pip install requests
python3 exploit.py

# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py
Scarica lo strumento