Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/hualy13/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Ver Repositório
4há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração RCE para CVE-2025-55182 Next.js 🚀

Python License Security

Esta é uma ferramenta automatizada de Prova de Conceito (PoC) para a vulnerabilidade de execução remota de código (RCE) nos Next.js React Server Components (CVE-2025-55182).

A ferramenta integra Shell Interativo, Identificação Inteligente de Protocolo e Varredura em Lote Multithread, projetada para pesquisadores de segurança e testadores de penetração, com o objetivo de validar e explorar rapidamente esta vulnerabilidade.

⚠️ Aviso Legal: Esta ferramenta destina-se exclusivamente à educação em segurança cibernética e a testes de segurança autorizados. É estritamente proibido usá-la para qualquer ataque não autorizado. O usuário é o único responsável por todas as consequências legais decorrentes do uso desta ferramenta.


✨ Funcionalidades Principais

  • Modo Shell Interativo: Simula um ambiente semelhante a um terminal, permitindo manter a sessão e executar comandos continuamente, sem precisar executar o script repetidamente.
  • Detecção Inteligente de Protocolo: Processa automaticamente entradas não padronizadas (como 192.168.1.1, example.com ou URLs sem protocolo). A ferramenta tenta HTTPS primeiro; se falhar, volta automaticamente para HTTP.
  • Varredura de Vulnerabilidades em Lote: Suporta importação de arquivos de lista de URLs para varredura multithread de alto desempenho, identificando rapidamente alvos vulneráveis.
  • Remoção Automática de Duplicatas: No modo lote, remove automaticamente alvos duplicados, evitando o envio repetido de pacotes.
  • Codificação Avançada de Payload (Vantagem Principal):
    • Usa Base64 nativo do Node.js para o retorno da saída dos comandos.
    • Resolve perfeitamente os problemas de erro causados por caracteres de escape JSON.
    • Suporta visualização de saída binária (como ls -F ou leitura de arquivos não textuais).
    • Não depende dos comandos base64 ou tr do sistema alvo (perfeitamente adaptado a ambientes de contêineres enxutos como Alpine/Distroless).
  • Tratamento Robusto de Erros: Mecanismo automático de repetição (Retries) e tratamento de timeout incorporados, adaptando-se a redes instáveis e lidando graciosamente com erros de codificação CMD.

🛠️ Guia de Instalação

  1. Clonar o repositório:

    root@kitploit:~
    git clone https://github.com/hualy13/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Instalar as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 Como Usar

1. Shell Interativo (Recomendado)

Conecte-se ao alvo como se estivesse usando SSH, com suporte para execução contínua de comandos.

root@kitploit:~
python CVE-2025-55182.py -u [https://target.com/apps] --shell

Nota: Se você inserir um IP (como 127.0.0.1), a ferramenta tentará automaticamente a conexão HTTPS primeiro.

2. Varredura em Lote

Carregue uma lista de alvos de um arquivo de texto para verificação em lote.

Bash

root@kitploit:~
python CVE-2025-55182.py -f targets.txt -t 20
  • -f: Caminho do arquivo de lista de alvos (um alvo por linha).
  • -t: Número de threads de varredura (padrão: 10).
  • Resultado: As URLs vulneráveis serão salvas automaticamente no arquivo success.txt no diretório atual.

3. Execução de Comando Único

Executa um único comando e encerra, adequado para verificação rápida.

Bash

root@kitploit:~
python CVE-2025-55182.py -u [https://target.com/apps] -c "id"

4. Suporte a Proxy

Suporta configuração de proxy HTTP/HTTPS (por exemplo, integração com o Burp Suite para análise de tráfego).

Bash

root@kitploit:~
python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]

📝 Formato de Entrada para Varredura em Lote

O arquivo targets.txt suporta formatos mistos; a ferramenta normaliza automaticamente:

Plaintext

root@kitploit:~
192.168.1.100          # Tenta automaticamente [http://192.168.1.100]
10.0.0.5:3000          # Tenta automaticamente [http://10.0.0.5:3000]
example.com            # Tenta [https://example.com] primeiro; se falhar, tenta http://
[https://site.com/apps]  # Testado como está

🔍 Princípio Técnico

A vulnerabilidade explora a desserialização insegura de payloads nas Server Actions do Next.js. Esta ferramenta constrói um payload JSON malicioso, cujo fluxo de execução é o seguinte:

  1. Injeta a chamada child_process.execSync do Node.js.
  2. Envolve a lógica de execução com um bloco try-catch para evitar que comandos inexistentes ou erros de execução façam o servidor retornar erro 500 e travar.
  3. Usa o Buffer interno do Node.js para converter a saída da execução do comando em uma string Base64.
  4. Lança uma exceção (Throw Error) para incluir o resultado em Base64 no cabeçalho de resposta HTTP (X-Action-Redirect ou Location), exfiltrado para o atacante.

⚖️ Aviso Legal

As ferramentas e informações fornecidas neste repositório são exclusivamente para pesquisa de segurança e testes autorizados. Os autores não se responsabilizam por quaisquer ações ilegais ou danos decorrentes do uso indevido desta ferramenta.

Não teste nenhum sistema sem autorização explícita.

Baixar ferramenta