Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 — Exploit de RCE por desserialização Flight do Next.js com shell interativo, execução de comando único e cadeia multi-payload de reverse shell. Apenas para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
ExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — Exploit de RCE por desserialização Flight do Next.js com shell interativo, execução de comando único e cadeia multi-payload de reverse shell. Apenas para testes de penetração autorizados.

Ver Repositório
44há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 — RCE por Desserialização no Next.js Flight

Exploit de execução remota de código para a vulnerabilidade de desserialização do Next.js Server Actions (Flight)

Author Language License


📌 Visão Geral

Este repositório contém um exploit funcional para CVE-2025-55182, uma vulnerabilidade de desserialização no protocolo Flight do Next.js (Server Actions). Ao criar um chunk Flight malicioso, um atacante não autenticado pode poluir a cadeia __proto__ (gadget then / constructor), alcançar o módulo child_process e obter execução remota arbitrária de código no servidor alvo.

O exploit recupera a saída do comando contrabandeando-a dentro do digest de erro NEXT_REDIRECT, fornecendo uma primitiva RCE limpa e sem estado a cada requisição.

⚠️ Aviso Legal e Autorização

Esta ferramenta destina-se apenas a avaliações de segurança autorizadas, testes de penetração e desafios CTF. Você é responsável por cumprir todas as leis aplicáveis e por ter permissão explícita por escrito para testar qualquer alvo. O autor não se responsabiliza por uso indevido.

✨ Recursos

  • 🎯 Execução de comando único — whoami, id, leitura de arquivos, qualquer coisa
  • 🔄 Cadeia de reverse shell — 5 variantes de payload (python3, python, bash, nc, busybox)
  • 💬 Modo interativo — semi-shell com prompt personalizado
  • 🧹 Parsing inteligente de saída — decodifica HTML e extrai o payload do digest
  • 🚀 Zero dependências — apenas requests (compatível com script inline PEP 723)

📦 Instalação

git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Option A — classic
pip install requests
python3 exploit.py

# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py
Baixar ferramenta