Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Exploit proof-of-concept automatizzato per Next.js RCE (CVE-2025-55182) con shell interattiva, scansione batch e codifica avanzata dei payload per ricerca sulla sicurezza e test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/hualy13/cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Exploit proof-of-concept automatizzato per Next.js RCE (CVE-2025-55182) con shell interattiva, scansione batch e codifica avanzata dei payload per ricerca sulla sicurezza e test di penetrazione autorizzati.

Vedi Repository
459 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Strumento di exploit RCE per Next.js 🚀

Python License Security

Questo è uno strumento automatizzato di prova di concetto (PoC) per la vulnerabilità di esecuzione remota di codice (RCE) in Next.js React Server Components (CVE-2025-55182).

Lo strumento integra Shell interattiva, riconoscimento intelligente del protocollo e scansione batch multithread, progettato per ricercatori di sicurezza e penetration tester per verificare e sfruttare rapidamente questa vulnerabilità.

⚠️ Disclaimer: Questo strumento è destinato esclusivamente all'educazione sulla sicurezza informatica e a test di sicurezza autorizzati. È severamente vietato utilizzarlo per attacchi non autorizzati. L'utente si assume ogni responsabilità legale derivante dall'uso di questo strumento.


✨ Funzionalità principali

  • Modalità Shell interattiva: simula un ambiente simile a un terminale, supporta il mantenimento della sessione e l'esecuzione continua di comandi senza dover eseguire ripetutamente lo script.
  • Rilevamento intelligente del protocollo: gestisce automaticamente input non standard (es. 192.168.1.1, o URL senza protocollo). Lo strumento tenta prima HTTPS e, in caso di fallimento, ripiega automaticamente su HTTP.
example.com
  • Scansione batch delle vulnerabilità: supporta l'importazione di file di elenco URL per scansioni multithread ad alte prestazioni, individuando rapidamente i target vulnerabili.
  • Deduplicazione automatica: in modalità batch rimuove automaticamente i target duplicati, evitando l'invio ripetuto di pacchetti.
  • Codifica avanzata del payload (vantaggio principale):
    • Utilizza Base64 nativo di Node.js per gestire l'eco dei comandi.
    • Risolve perfettamente i problemi di errore causati dai caratteri di escape JSON.
    • Supporta la visualizzazione di output binari (es. ls -F o lettura di file non di testo).
    • Non dipende dai comandi base64 o tr del sistema target (si adatta perfettamente ad ambienti container minimizzati come Alpine/Distroless).
  • Gestione robusta degli errori: meccanismo integrato di retry automatici e gestione dei timeout, adatto a reti instabili, e gestisce in modo elegante gli errori di codifica dei comandi.

  • 🛠️ Guida all'installazione

    1. Clonare il repository:

      root@kitploit:~
      git clone https://github.com/hualy13/CVE-2025-55182.git
      cd CVE-2025-55182
      
    2. Installare le dipendenze:

      root@kitploit:~
      pip install -r requirements.txt
      

    💻 Utilizzo

    1. Shell interattiva (consigliata)

    Connettiti al target come se fosse una sessione SSH, con supporto per l'esecuzione continua di comandi.

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] --shell
    

    Nota: se inserisci un IP (es. 127.0.0.1), lo strumento tenterà automaticamente prima la connessione HTTPS.

    2. Scansione batch

    Carica un elenco di target da un file di testo per il rilevamento batch.

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -f targets.txt -t 20
    
    • -f: percorso del file con l'elenco dei target (un target per riga).
    • -t: numero di thread di scansione (default: 10).
    • Risultato: gli URL vulnerabili verranno automaticamente salvati nel file success.txt nella directory corrente.

    3. Esecuzione di un singolo comando

    Esegue un singolo comando ed esce, ideale per una verifica rapida.

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] -c "id"
    

    4. Supporto proxy

    Supporta la configurazione di un proxy HTTP/HTTPS (ad esempio per l'analisi dei pacchetti con Burp Suite).

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]
    

    📝 Formato di input per la scansione batch

    Il file targets.txt supporta formati misti; lo strumento normalizza automaticamente l'input:

    Plaintext

    root@kitploit:~
    192.168.1.100          # tenta automaticamente [http://192.168.1.100]
    10.0.0.5:3000          # tenta automaticamente [http://10.0.0.5:3000]
    example.com            # tenta prima [https://example.com], in caso di fallimento prova http://
    [https://site.com/apps]  # testato così com'è
    

    🔍 Principio tecnico

    La vulnerabilità sfrutta una deserializzazione non sicura del payload nelle Next.js Server Actions. Questo strumento costruisce un payload JSON malevolo, con il seguente flusso di esecuzione:

    1. Inietta una chiamata a child_process.execSync di Node.js.
    2. Avvolge la logica di esecuzione in un blocco try-catch, per evitare che il server restituisca un errore 500 a causa di un comando inesistente o di un errore di esecuzione.
    3. Utilizza il Buffer interno di Node.js per convertire l'output del comando in una stringa Base64.
    4. Solleva un'eccezione (Throw Error) che include il risultato Base64 nell'header della risposta HTTP (X-Action-Redirect o Location), restituendolo all'attaccante.

    ⚖️ Avviso legale

    Gli strumenti e le informazioni forniti in questo repository sono destinati esclusivamente alla ricerca sulla sicurezza e a test autorizzati. L'autore non è responsabile per azioni illegali o danni derivanti dall'abuso di questo strumento.

    Non testare alcun sistema senza aver ottenuto un'autorizzazione esplicita.

    Scarica lo strumento