Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Scanner automatizado de PoC em Python para CVE-2025-55182 visando Next.js 16.0.6. Lê URLs de um arquivo, envia requisições de exploit e exibe respostas para fluxos de trabalho de bug bounty e testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/kindone09/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubkindone09/cve-2025-55182

CVE-2025-55182

Scanner automatizado de PoC em Python para CVE-2025-55182 visando Next.js 16.0.6. Lê URLs de um arquivo, envia requisições de exploit e exibe respostas para fluxos de trabalho de bug bounty e testes de segurança.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Next.js CVE-2025-55182 – Scanner Automatizado (Python)

Este repositório contém um scanner PoC em Python totalmente automatizado para CVE-2025-55182, uma vulnerabilidade de segurança que afeta Next.js 16.0.6. A ferramenta permite que pesquisadores de segurança e caçadores de bugs testem vários alvos em escala simplesmente fornecendo uma lista de URLs.


🚀 Funcionalidades

  • Implementação 100% em Python
  • Funciona especificamente contra Next.js 16.0.6 (CVE-2025-55182)
  • Lê alvos do arquivo urls.txt
  • Envia requisições automatizadas de exploração
  • Exibe as respostas completas para cada URL (útil para depuração e validação manual)
  • Estrutura de código limpa e simples
  • Inclui uma demonstração em vídeo (lembre-se de adicionar o link aqui)

📁 Estrutura do Projeto

root@kitploit:~
├── poc.py        # Main exploit scanner
├── urls.txt      # List of target URLs
└── README.md     # Documentation

📝 Requisitos

  • Biblioteca requests
  • Biblioteca requests_toolbelt

📌 Como Funciona

  1. Adicione todas as URLs alvo (uma por linha) dentro do arquivo urls.txt.
  2. Execute o script PoC.
  3. O script tenta automaticamente acionar a vulnerabilidade.
  4. Você obtém a resposta bruta impressa com status + conteúdo.

O scanner é otimizado para velocidade, automação e clareza para fluxos de trabalho de caça a bugs.


▶️ Uso

root@kitploit:~
python poc.py

Certifique-se de que o arquivo urls.txt está no mesmo diretório. Exemplo:

root@kitploit:~
https://example1.com
https://example2.com
https://nextjs-target.com

📽️ Vídeo de Demonstração

Um vídeo completo de demonstração foi criado mostrando:

  • Como o código funciona
  • Como preparar seu urls.txt
  • Como o script envia payloads
  • Exemplo de resposta vulnerável

📽️ Vídeo de Demonstração

Clique aqui para assistir à demonstração


⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes autorizados. NÃO a utilize em sistemas que você não possui ou para os quais não tem permissão explícita para testar.


⭐ Contribua

Pull requests, melhorias e otimizações são bem-vindos!


🐞 Sobre o Autor

Criado por Kindone, um pesquisador de segurança e caçador de bugs focado em vulnerabilidades web avançadas.

Baixar ferramenta