Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-EXP — Exploit basato su Python per CVE-2025-55182 (RCE in Next.js) con scansione di target singoli/batch, esecuzione di comandi, shell interattiva e 4 modalità di attacco con supporto alla codifica Base64. | Kitploit
Strumenti/GitHubGitHub/lc-pro/cve-2025-55182-exp
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit basato su Python per CVE-2025-55182 (RCE in Next.js) con scansione di target singoli/batch, esecuzione di comandi, shell interattiva e 4 modalità di attacco con supporto alla codifica Base64.

Vedi Repository
219 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di sfruttamento della vulnerabilità CVE-2025-55182

Descrizione dello strumento

Questo strumento serve a rilevare e sfruttare la vulnerabilità CVE-2025-55182 (presumibilmente una vulnerabilità di esecuzione di codice nei framework correlati a Next.js). Supporta rilevamento batch su singolo target o più target, esecuzione di comandi, shell interattiva e altre funzioni. Offre 4 modalità di attacco adattabili a diversi scenari e supporta configurazioni flessibili come codifica Base64 dei comandi, inoltro tramite proxy e output di log.

Descrizione della vulnerabilità

La vulnerabilità CVE-2025-55182 può essere presente nelle applicazioni correlate a Next.js. Manipolando una richiesta dannosa si altera la logica di esecuzione in _response, iniettando chiamate al modulo child_process, realizzando l'esecuzione remota di comandi (RCE). Lo strumento invia dati di form appositamente predisposti per attivare la vulnerabilità e restituisce l'esito dell'esecuzione del comando.

Requisiti di ambiente

  • Python 3.7+
  • Libreria richiesta: requests
  • Per installare le dipendenze:
    • root@kitploit:~
      pip install requests
      
  • Utilizzo di base

    1. Esecuzione di comandi su singolo target (modalità di attacco predefinita)

    root@kitploit:~
    # 执行 whoami 命令(攻击模式1:有响应)
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
    
    # 执行系统命令(Base64编码,避免特殊字符拦截)
    python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
    
    # 完整回复模式(Base64解码返回结果)
    python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
    

    2. Rilevamento batch su più target

    root@kitploit:~
    # 从文件读取目标URL,批量执行 id 命令(20线程)
    python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
    

    3. Modalità shell interattiva

    root@kitploit:~
    # 连接目标,进入交互式命令行(支持Base64编码切换)
    python CVE-2025-55182-exploit.py -u https://target.com -s
    

    4. Modalità proxy (cattura pacchetti / inoltro del traffico)

    root@kitploit:~
    # 通过Burp Suite代理抓包分析
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
    

    Descrizione dei parametri

    ParametroAbbreviazioneObbligatorioDescrizioneEsempio
    --url-uNoURL di un singolo target (in alternativa a -l; -u ha la precedenza)-u https://target.com
    --url-list-lNoFile con elenco di URL target (un URL per riga; supporta URL senza protocollo, aggiunge automaticamente http/https)-l urls.txt
    --payload-pNoModalità di attacco (predefinita: 1)
    1=con risposta (execSync)
    2=senza risposta (execSync)
    3=senza risposta (exec)
    --cmd-cNoComando di sistema da eseguire (obbligatorio in modalità batch/singolo target; mutuamente esclusivo con -s)-c "whoami" oppure -c "dir"
    --threads-tNoNumero di thread per il rilevamento batch (predefinito: 10, consigliato non superiore a 50)-t 20
    --outlog-oNoFile di log di output (predefinito: cve-2025-55182.log)-o exploit.log
    --base64-bNoCodifica in Base64 il comando specificato con -c (evita che i caratteri speciali vengano bloccati)-c "cat /etc/passwd" -b
    --cmd-shell-sNoModalità shell interattiva (supporta solo singolo target -u; mutuamente esclusivo con -c)-u https://target.com -s
    --proxy-NoConfigurazione proxy (supporta proxy HTTP/HTTPS, per cattura pacchetti o inoltro del traffico)

    Dettagli delle modalità di attacco

    N. modalitàDescrizioneCaratteristicheScenari di utilizzo
    1Con risposta (execSync)Esegue il comando in modo sincrono, restituisce un redirect 303, il risultato è incluso nell'intestazione della rispostaVerifica rapida della presenza della vulnerabilità
    2Senza risposta (execSync)Esegue il comando in modo sincrono, nessun risultato restituito (l'effetto va confermato con altri mezzi)Operazioni di esecuzione occultate
    3Senza risposta (exec)Esegue il comando in modo asincrono, nessun risultato restituito (bassa traccia, adatto a operazioni che non richiedono conferma)Attacchi batch occultati
    4Risposta completaEsegue il comando in modo sincrono, il risultato viene restituito codificato in Base64 nel corpo della risposta (lo strumento lo decodifica automaticamente)Scenari in cui è necessario visualizzare l'output completo del comando

    Comandi della shell interattiva

    ComandoDescrizione
    b64Passa alla modalità comandi con codifica Base64
    nob64Esce dalla modalità di codifica Base64
    exitEsce dalla shell interattiva
    ?Mostra le informazioni di aiuto

    Descrizione dell'output

    1. Output sulla console: include informazioni chiave come ora di esecuzione, URL del target, codice di stato della risposta e risultato dell'esecuzione del comando;
    2. File di log: tutte le registrazioni di esecuzione (riuscite/fallite) vengono automaticamente scritte nel file specificato con --outlog, per analisi successive;
    3. Elenco dei successi: al termine del rilevamento batch, vengono automaticamente riepilogati i target vulnerabili (codici di stato 303/500).

    Avvertenze

    1. Autorizzazione legale: prima di utilizzare questo strumento è obbligatorio ottenere l'autorizzazione legale dal sistema target; è severamente vietato usarlo per test di penetrazione non autorizzati;
    2. Mutua esclusione dei parametri:
      1. -u e -l sono alternativi; se specificati insieme viene usato -u;
      2. -c e -s sono mutuamente esclusivi; in modalità -s non è necessario specificare -c;
    3. Formato URL:
      1. Se un URL nel file -l non ha il protocollo (ad es. target.com), lo strumento tenterà automaticamente http:// e https://;
      2. Si consiglia di specificare manualmente l'URL completo (ad es. https://target.com) per evitare inutili errori di connessione;
    4. Gestione della codifica: quando si abilita la modalità -b o b64, lo strumento gestisce automaticamente la codifica/decodifica Base64, senza intervento manuale;
    5. Ambiente di rete: se la rete è instabile, aumentare il timeout --time-out per evitare falsi negativi.

    Domande frequenti

    1. "Proxy not available": il proxy non è disponibile; controllare che l'indirizzo del proxy sia corretto oppure usare --skip-check per saltare il controllo;
    2. L'esecuzione del comando non restituisce risultati:
      1. Provare a cambiare modalità di attacco (ad es. -p 4 modalità risposta completa);
      2. Abilitare la codifica Base64 (-b) per evitare che il comando venga bloccato dal sistema target;
    3. Timeout di connessione: verificare che il target sia raggiungibile oppure aumentare il timeout con --time-out;
    4. Errore di handshake SSL: il target non supporta il protocollo HTTPS; provare a usare HTTP (ad es. http://target.com).

    Disclaimer

    Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza informatica e alla verifica delle vulnerabilità. Ogni conseguenza derivante dalla violazione della legge sulla sicurezza informatica e di altre normative applicabili è di esclusiva responsabilità dell'utente, non degli sviluppatori dello strumento.

    Scarica lo strumento
    --proxy http://127.0.0.1:8080
    --skip-check-NoSalta il controllo di connettività del proxy (per impostazione predefinita verifica la disponibilità del proxy)--proxy http://127.0.0.1:8080 --skip-check
    --time-out-NoTimeout delle richieste (in secondi, predefinito: 10)--time-out 15