Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-EXP — Exploit baseado em Python para CVE-2025-55182 (RCE no Next.js) com varredura de alvos únicos/em lote, execução de comandos, shell interativo e 4 modos de ataque com suporte a codificação Base64. | Kitploit
Ferramentas/GitHubGitHub/lc-pro/cve-2025-55182-exp
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit baseado em Python para CVE-2025-55182 (RCE no Next.js) com varredura de alvos únicos/em lote, execução de comandos, shell interativo e 4 modos de ataque com suporte a codificação Base64.

Ver Repositório
24há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de exploração da CVE-2025-55182

Introdução à ferramenta

Esta ferramenta é usada para detectar e explorar a vulnerabilidade CVE-2025-55182 (presumivelmente uma vulnerabilidade de execução de código em frameworks relacionados ao Next.js), com suporte a detecção em lote de alvo único/múltiplos alvos, execução de comandos, shell interativo e outras funções. Ela oferece 4 modos de ataque adaptados a diferentes cenários, com suporte a comandos codificados em Base64, encaminhamento via proxy, saída de logs e outras configurações flexíveis.

Descrição da vulnerabilidade

A vulnerabilidade CVE-2025-55182 pode existir em aplicações relacionadas ao Next.js. Ao construir uma requisição maliciosa, é possível adulterar a lógica de execução em _response, injetando chamadas ao módulo child_process e obtendo execução remota de comandos (RCE). A ferramenta envia dados de formulário especialmente elaborados para acionar a vulnerabilidade e retornar o resultado da execução do comando.

Requisitos de ambiente

  • Python 3.7+
  • Bibliotecas dependentes: requests
  • Instalar dependências:
    • pip install requests
      

Uso básico

1. Execução de comando em alvo único (modo de ataque padrão)

# 执行 whoami 命令(攻击模式1:有响应)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# 执行系统命令(Base64编码,避免特殊字符拦截)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# 完整回复模式(Base64解码返回结果)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. Detecção em lote de múltiplos alvos

# 从文件读取目标URL,批量执行 id 命令(20线程)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. Modo shell interativo

# 连接目标,进入交互式命令行(支持Base64编码切换)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. Modo proxy (captura de pacotes / encaminhamento de tráfego)

# 通过Burp Suite代理抓包分析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

Descrição dos parâmetros

ParâmetroAbreviaçãoObrigatórioDescriçãoExemplo
--url-uNãoURL de um único alvo (use um dos dois com -l; -u tem prioridade)-u https://target.com
--url-list-lNãoArquivo com lista de URLs de alvos (uma URL por linha; suporta ausência de protocolo, adiciona http/https automaticamente)-l urls.txt
--payload-pNãoModo de ataque (padrão: 1)
1=com resposta (execSync)
2=sem resposta (execSync)
3=sem resposta (exec)
--cmd-cNãoComando do sistema a ser executado (obrigatório no modo lote/execução em alvo único; mutuamente exclusivo com -s)-c "whoami" 或 -c "dir"
--threads-tNãoNúmero de threads para detecção em lote (padrão: 10; recomendado não exceder 50)-t 20
--outlog-oNãoArquivo de saída de log (padrão: cve-2025-55182.log)-o exploit.log
--base64-bNãoCodifica em Base64 o comando especificado por -c (evita que caracteres especiais sejam bloqueados)-c "cat /etc/passwd" -b
--cmd-shell-sNãoModo shell interativo (suporta apenas alvo único -u; mutuamente exclusivo com -c)-u https://target.com -s
--proxy-NãoConfiguração de proxy (suporta proxies HTTP/HTTPS, para captura de pacotes ou encaminhamento de tráfego)--proxy http://127.0.0.1:8080
--skip-check-NãoIgnora a verificação de conectividade do proxy (por padrão, valida a disponibilidade do proxy)--proxy http://127.0.0.1:8080 --skip-check
--time-out-NãoTempo limite (timeout) da requisição (em segundos; padrão: 10)--time-out 15

Detalhes dos modos de ataque

Nº do modoDescrição do modoCaracterísticasCenário de uso
1Com resposta (execSync)Executa o comando de forma síncrona, retorna redirecionamento 303, resultado incluído no cabeçalho da respostaVerificação rápida da existência da vulnerabilidade
2Sem resposta (execSync)Executa o comando de forma síncrona, sem resultado retornado (é necessário confirmar o efeito da execução por outros meios)Execução furtiva de operações
3Sem resposta (exec)Executa o comando de forma assíncrona, sem resultado retornado (baixo rastro; adequado para operações que não exigem confirmação)Ataque furtivo em lote
4Resposta completaExecuta o comando de forma síncrona, o resultado é retornado codificado em Base64 no corpo da resposta (a ferramenta decodifica automaticamente)Cenários que exigem a saída completa do comando

Comandos do shell interativo

Depois de entrar no modo -s, os seguintes comandos integrados são suportados:

ComandoDescrição da função
b64Alterna para o modo de comando com codificação Base64
nob64Sai do modo de codificação Base64
exitSai do shell interativo
?Exibe informações de ajuda

Descrição da saída

  1. Saída do console: inclui informações-chave, como hora da execução, URL do alvo, código de status da resposta e resultado da execução do comando;
  2. Arquivo de log: todos os registros de execução (sucesso/falha) são gravados automaticamente no arquivo especificado por --outlog, facilitando análises posteriores;
  3. Lista de sucessos: ao final da detecção em lote, os alvos vulneráveis (códigos de status 303/500) são automaticamente consolidados.

Avisos importantes

  1. Autorização legal: antes de usar esta ferramenta, você deve obter autorização legal do sistema alvo; é estritamente proibido usá-la em testes de penetração não autorizados;
  2. Parâmetros mutuamente exclusivos:
    1. Escolha um dos dois entre -u e -l; se ambos forem especificados, -u terá prioridade;
    2. -c e -s são mutuamente exclusivos; no modo -s, não é necessário especificar -c;
  3. Formato da URL:
    1. Se as URLs no arquivo -l não tiverem prefixo de protocolo (ex.: target.com), a ferramenta tentará automaticamente http:// e https://;
    2. Recomenda-se especificar manualmente a URL completa (ex.: https://target.com) para evitar falhas de conexão desnecessárias;
  4. Tratamento de codificação: quando o modo -b ou b64 estiver ativado, a ferramenta lida automaticamente com a codificação/decodificação Base64, sem necessidade de ação manual;
  5. Ambiente de rede: se a rede estiver instável, aumente o tempo limite de --time-out para evitar falsos negativos.

Perguntas frequentes

  1. “Proxy not available”: o proxy está indisponível; verifique se o endereço do proxy está correto ou use --skip-check para ignorar a verificação;
  2. Execução de comando sem resultado:
    1. Tente alternar o modo de ataque (ex.: modo de resposta completa com -p 4);
    2. Ative a codificação Base64 (-b) para evitar que o comando seja bloqueado pelo sistema alvo;
  3. Tempo limite de conexão: verifique se o alvo está acessível ou aumente o tempo limite de --time-out;
  4. Falha no handshake SSL: o alvo não suporta o protocolo HTTPS; tente usar o protocolo HTTP (ex.: http://target.com).
Baixar ferramenta