Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Strumento di rilevamento batch efficiente per la vulnerabilità di prototype pollution di Next.js (CVE-2025-55182). | Kitploit
Strumenti/GitHubGitHub/wyl-cmd/cve-2025-55182
Scanner di VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

Strumento di rilevamento batch efficiente per la vulnerabilità di prototype pollution di Next.js (CVE-2025-55182).

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Strumento di rilevamento batch

Strumento efficiente per il rilevamento batch della vulnerabilità di prototype pollution in Next.js (CVE-2025-55182).

Panoramica della vulnerabilità

CVE-2025-55182 è una vulnerabilità di prototype pollution nel framework Next.js che consente a un aggressore di eseguire codice arbitrario tramite richieste appositamente costruite. La vulnerabilità interessa le applicazioni che utilizzano Server Actions di Next.js.

Caratteristiche

  • ✅ Rilevamento batch - Supporta l'importazione batch di asset per il rilevamento delle vulnerabilità
  • ✅ Concorrenza multithread - Numero di thread personalizzabile per un rilevamento concorrente efficiente
  • ✅ Barra di progresso - Mostra in tempo reale l'avanzamento del rilevamento e le statistiche delle vulnerabilità
  • ✅ Rilevamento multi-percorso - Rileva automaticamente percorsi comuni come /, /apps, /signin
  • ✅ Supporto JSON per asset - Supporta la lettura di file JSON di asset
  • ✅ Esportazione risultati - Esportazione automatica dei risultati in un file
  • ✅ Esecuzione standalone - Supporta il confezionamento come eseguibile, senza necessità di ambiente Python

Requisiti di sistema

  • Python 3.8+
  • Windows / Linux / macOS

Installazione

Metodo 1: Esecuzione diretta dello script Python

root@kitploit:~
# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182

# 创建虚拟环境
python -m venv venv

# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate

# 安装依赖
pip install requests tqdm

# 运行
python CVE-2025-55182批量测试脚本.py

Metodo 2: Utilizzo dell'eseguibile preconfezionato

Scarica direttamente dist/CVE-2025-55182检测工具.exe ed eseguilo.

Utilizzo

1. Preparare il file degli asset

Crea la cartella zc nella stessa directory del programma e inserisci i file JSON degli asset al suo interno.

Formato del file degli asset (un oggetto JSON per riga):

root@kitploit:~
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}

Campi degli asset supportati:

  • link - URL completo (obbligatorio)
  • host - Nome host
  • title - Titolo del sito
  • ip - Indirizzo IP
  • port - Porta

2. Eseguire il programma

root@kitploit:~
python CVE-2025-55182批量测试脚本.py

Oppure esegui direttamente l'eseguibile preconfezionato:

root@kitploit:~
CVE-2025-55182检测工具.exe

3. Selezionare il file degli asset

All'avvio, il programma elenca tutti i file JSON nella directory zc:

root@kitploit:~
============================================================
🔍 CVE-2025-55182 Strumento di rilevamento batch per vulnerabilità
============================================================

============================================================
📁 Elenco file degli asset disponibili:
============================================================
  [1] asset1.json (128.5 KB)
  [2] asset2.json (256.3 KB)
============================================================

Selezionare il numero del file degli asset (premere q per uscire): 1

4. Impostare il numero di thread

root@kitploit:~
Numero di thread predefinito: 10
Inserisci il numero di thread (premere Invio per usare il valore predefinito): 20
✅ Numero di thread impostato: 20

5. Visualizzare i risultati del rilevamento

root@kitploit:~
Rilevamento progresso: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03/s] Vulnerabilità=5

✅ Rilevamento completato! Tempo totale: 330.5 secondi
📊 Totale controllati: 1000 | Vulnerabilità trovate: 5
📄 Risultati delle vulnerabilità esportati in: D:\work\vuln.txt

Principio di rilevamento

  1. Costruire una richiesta multipart/form-data contenente il payload di prototype pollution
  2. Inviare una richiesta POST al bersaglio su più percorsi comuni
  3. Verificare se l'intestazione della risposta contiene l'indicatore del risultato dell'esecuzione del comando
  4. Se presente, determinare che la vulnerabilità esiste

File di output

I risultati del rilevamento vengono salvati nel file vuln.txt nella stessa directory del programma, con un URL vulnerabile per riga:

root@kitploit:~
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin

Parametri di configurazione

I seguenti parametri possono essere modificati nello script:

ParametroValore predefinitoDescrizione
DEFAULT_THREADS

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. L'utilizzo di questo strumento per test non autorizzati è illegale. L'utente si assume ogni responsabilità legale. Gli autori non sono responsabili per qualsiasi uso improprio.

Licenza

Licenza MIT

Riferimenti

  • Dettagli vulnerabilità CVE-2025-55182
  • Next.js Security Advisory
Scarica lo strumento
10
Numero di thread predefinito
ENUM_PATHS["/", "/apps", "/signin"]Elenco dei percorsi di rilevamento
VULN_FILE_PATHvuln.txtFile di output dei risultati delle vulnerabilità