Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — CVE-2025-55182漏洞检测工具 | Kitploit
Ferramentas/GitHubGitHub/faithtiannn/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubfaithtiannn/cve-2025-55182

CVE-2025-55182

CVE-2025-55182漏洞检测工具

Ver Repositório
23há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção e Exploração da Vulnerabilidade CVE-2025-55182

Introdução do Projeto

Esta ferramenta é uma interface gráfica (GUI) desenvolvida em Java Swing para detectar e explorar a vulnerabilidade CVE-2025-55182. Essa vulnerabilidade é uma falha de segurança no framework Next.js que permite a um atacante executar comandos arbitrários através de requisições especialmente construídas.

Funcionalidades

1. Detecção de Vulnerabilidade

  • Suporte a varredura em lote de URLs
  • Varredura concorrente com múltiplas threads para aumentar a velocidade de detecção
  • Exibição em tempo real do progresso e contagem (ex.: 1/1000 (0%))
  • Exibe apenas alvos vulneráveis, filtrando informações irrelevantes
  • Suporte a importação de arquivos para detecção em lote
  • Funcionalidade de parar a varredura

2. Execução de Comandos

  • Suporte a execução de comandos Linux/Windows
  • Seleção automática ou manual do sistema operacional alvo
  • Exibição em tempo real dos resultados da execução de comandos

3. Injeção de WebShell de Memória

  • Suporte a injeção de webshell de memória simples para execução de comandos
  • Suporte a injeção de webshell de memória Godzilla (com criptografia RC4)
  • Geração automática de informações de conexão e instruções de uso

4. Reverse Shell

  • Suporte a reverse shell para Linux/Windows
  • Suporte a comandos de reverse shell personalizados
  • Diversas formas de reverse shell (Linux: named pipe, Windows: PowerShell)

Arquitetura Técnica

  • Linguagem de desenvolvimento: Java
  • Framework GUI: Swing
  • Comunicação de rede: HttpURLConnection
  • Processamento concorrente: Pool de threads ExecutorService
  • Gerenciamento de projeto: Maven

Requisitos do Ambiente

  • JDK 8 ou superior
  • Maven 3.6 ou superior

Compilação e Execução

1. Compilar o projeto

root@kitploit:~
# Entre no diretório do projeto
cd CVE202555182GUI

# Compile e empacote
mvn clean package

2. Executar a ferramenta

root@kitploit:~
# Execute o arquivo JAR executável com dependências
java -jar target/CVE202555182GUI-1.0-SNAPSHOT-jar-with-dependencies.jar

Modo de Uso

Detecção de Vulnerabilidade

  1. No campo de texto "URL Alvo", insira uma ou mais URLs (uma por linha)
  2. Ou clique no botão "Importar Arquivo" e selecione um arquivo contendo a lista de URLs
  3. Clique no botão "Iniciar Varredura" para começar a escanear
  4. Os resultados da varredura serão exibidos na área "Resultados da Varredura" abaixo
  5. Você pode clicar no botão "Parar Varredura" para interromper o processo

Execução de Comandos

  1. Insira a URL alvo
  2. Insira o comando a ser executado
  3. Selecione o sistema operacional alvo (auto/linux/windows)
  4. Clique no botão "Executar Comando"
  5. O resultado da execução será exibido na área "Resultado da Execução"

Injeção de WebShell de Memória

  1. Insira a URL alvo
  2. Selecione o tipo de webshell de memória (Execução Simples de Comandos / Godzilla)
  3. Selecione o sistema operacional alvo (auto/linux/windows)
  4. Clique no botão "Injetar WebShell de Memória"
  5. O resultado da injeção e as informações de conexão serão exibidos na área "Resultado da Injeção"

Reverse Shell

  1. Insira a URL alvo
  2. Insira o IP e a porta para o reverse shell
  3. Selecione o sistema operacional alvo (linux/windows)
  4. Opcional: insira um comando de reverse shell personalizado
  5. Clique no botão "Injetar Reverse Shell"
  6. O resultado da injeção será exibido na área "Resultado da Injeção"

Princípio da Vulnerabilidade

A vulnerabilidade CVE-2025-55182 é causada por uma falha de segurança no framework Next.js ao processar requisições específicas. Um atacante pode construir uma requisição maliciosa do tipo multipart/form-data para executar comandos arbitrários no servidor.

A ferramenta detecta a vulnerabilidade através das seguintes etapas:

  1. Constrói uma requisição contendo o payload de execução de comando
  2. Envia para o caminho /_next/data do servidor alvo
  3. Verifica se a resposta contém o resultado esperado da execução do comando
  4. Determina se a vulnerabilidade está presente com base no resultado

Projetos de Referência

Este projeto referencia o seguinte projeto open-source:

  • ReactExploitGUI – Forneceu as ideias principais e métodos de implementação para a exploração da vulnerabilidade

Aviso de Segurança

  • Esta ferramenta destina-se apenas a testes de segurança autorizados e testes de penetração
  • Ao usar esta ferramenta, respeite todas as leis e regulamentos aplicáveis
  • Não use esta ferramenta em alvos não autorizados
  • Após a conclusão dos testes, remova imediatamente qualquer webshell de memória injetado

Observações

  1. Velocidade de varredura: por padrão, são usadas 10 threads concorrentes; ajuste conforme o ambiente de rede
  2. Timeout: o timeout padrão é de 10 segundos; ajuste conforme o ambiente de rede
  3. Conexão do webshell de memória: ao usar o webshell Godzilla, é necessário baixar o plugin de conexão Node.js correspondente
  4. Reverse shell: é necessário iniciar a porta de escuta correspondente localmente (ex.: nc -lvvp 4444)

Solução de Problemas

Problemas Comuns e Soluções

  1. Barra de progresso da varredura não avança

    • Verifique se a URL alvo está correta
    • Verifique se a conexão de rede está funcionando
    • Tente reduzir o número de threads concorrentes
  2. Falha na execução do comando

    • Confirme se o alvo possui a vulnerabilidade
    • Confirme se a seleção do sistema operacional está correta
    • Verifique se o comando está de acordo com a sintaxe do sistema alvo
  3. Falha na injeção do webshell de memória

    • Confirme se o alvo possui a vulnerabilidade
    • Verifique se a conexão de rede está estável
    • Tente usar um tipo diferente de webshell de memória
  4. Reverse Shell não conecta

    • Confirme se a porta de escuta local foi iniciada
    • Verifique as configurações do firewall de rede
    • Confirme se as configurações de IP e porta do reverse shell estão corretas
    • Tente usar um comando de reverse shell personalizado

Histórico de Versões

  • v1.0.0: Versão inicial
    • Implementação da funcionalidade básica de detecção de vulnerabilidades
    • Implementação da funcionalidade de execução de comandos
    • Implementação da funcionalidade de injeção de webshell de memória
    • Implementação da funcionalidade de reverse shell

Aviso de Isenção de Responsabilidade

Esta ferramenta é destinada exclusivamente para aprendizado e testes de segurança autorizados. Não deve ser usada para fins ilegais. Qualquer consequência decorrente do uso desta ferramenta é de responsabilidade do usuário.

Contato

Em caso de dúvidas ou sugestões, entre em contato com o autor.

Baixar ferramenta