Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Exploit proof-of-concept per CVE-2025-55182 che prende di mira la gestione di Next.js multipart/Next-Action con uno script dimostrativo di iniezione di comandi locali. | Kitploit
Strumenti/GitHubGitHub/youneszddz/cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

Exploit proof-of-concept per CVE-2025-55182 che prende di mira la gestione di Next.js multipart/Next-Action con uno script dimostrativo di iniezione di comandi locali.

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC per CVE-2025-55182 Nextjs

Un piccolo repository contenente:

  • test-app/: un'applicazione di test Next.js 16 (React 19) che utilizza l'App Router.
  • exploit.js: uno script di prova locale utilizzato per dimostrare e testare il comportamento del server riguardo alla gestione multipart/Next-Action. Destinato esclusivamente a test locali.

Struttura del repository

root@kitploit:~
rsc-test-app/
├─ README.md                # You are here
├─ exploit.js               # PoC script (local-only)
└─ test-app/                # Next.js application
   ├─ app/                  # App Router pages
   ├─ public/               # Static assets (and env.txt when generated)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Default Next.js template README

Prerequisiti

  • Node.js 18+ consigliato (testato con Node 22)
  • npm (o il tuo gestore di pacchetti preferito)

Per iniziare (app Next.js)

  1. Installa le dipendenze:
root@kitploit:~
cd test-app
npm install
  1. Avvia il server di sviluppo:
root@kitploit:~
npm run dev
# App will be available at http://localhost:3000
  1. Compila e avvia (produzione):
root@kitploit:~
npm run build
npm start

Script PoC locale: exploit.js

Questo script costruisce una richiesta multipart con un'intestazione Next-Action per testare il comportamento del server. Di default, tenta di eseguire un comando sul processo del server che scrive l'ambiente in public/env.txt (per la dimostrazione in un ambiente locale/di sviluppo).

Note importanti:

  • Questo è solo per test locali. Non utilizzarlo contro sistemi che non possiedi o per cui non hai il permesso di testare.
  • Lo script presuppone che la directory di lavoro del server sia allineata in modo che public/ venga risolta in test-app/public/.

Utilizzo

In un terminale separato, assicurati che l'app Next.js sia in esecuzione su http://localhost:3000:

root@kitploit:~
cd test-app
npm run dev

Dalla radice del repository, esegui lo script:

root@kitploit:~
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

Parametri:

  • URL base (opzionale): default http://localhost:3000.
  • Comando (opzionale): default sh -lc 'printenv > public/env.txt'.

Dopo l'esecuzione, verifica la presenza del file generato:

accedendo a

root@kitploit:~
http://localhost:3000/env.txt

Ecco le variabili d'ambiente del server.

Scarica lo strumento