Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-EXP — Exploit baseado em Python para CVE-2025-55182 (RCE no Next.js) com varredura de alvos únicos/em lote, execução de comandos, shell interativo e 4 modos de ataque com suporte a codificação Base64. | Kitploit
Ferramentas/GitHubGitHub/lc-pro/cve-2025-55182-exp
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit baseado em Python para CVE-2025-55182 (RCE no Next.js) com varredura de alvos únicos/em lote, execução de comandos, shell interativo e 4 modos de ataque com suporte a codificação Base64.

Ver Repositório
21há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de exploração da CVE-2025-55182

Introdução à ferramenta

Esta ferramenta é usada para detectar e explorar a vulnerabilidade CVE-2025-55182 (presumivelmente uma vulnerabilidade de execução de código em frameworks relacionados ao Next.js), com suporte a detecção em lote de alvo único/múltiplos alvos, execução de comandos, shell interativo e outras funções. Ela oferece 4 modos de ataque adaptados a diferentes cenários, com suporte a comandos codificados em Base64, encaminhamento via proxy, saída de logs e outras configurações flexíveis.

Descrição da vulnerabilidade

A vulnerabilidade CVE-2025-55182 pode existir em aplicações relacionadas ao Next.js. Ao construir uma requisição maliciosa, é possível adulterar a lógica de execução em _response, injetando chamadas ao módulo child_process e obtendo execução remota de comandos (RCE). A ferramenta envia dados de formulário especialmente elaborados para acionar a vulnerabilidade e retornar o resultado da execução do comando.

Requisitos de ambiente

  • Python 3.7+
  • Bibliotecas dependentes: requests
  • Instalar dependências:
    • root@kitploit:~
      pip install requests
      
  • Uso básico

    1. Execução de comando em alvo único (modo de ataque padrão)

    root@kitploit:~
    # 执行 whoami 命令(攻击模式1:有响应)
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
    
    # 执行系统命令(Base64编码,避免特殊字符拦截)
    python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
    
    # 完整回复模式(Base64解码返回结果)
    python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
    

    2. Detecção em lote de múltiplos alvos

    root@kitploit:~
    # 从文件读取目标URL,批量执行 id 命令(20线程)
    python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
    

    3. Modo shell interativo

    root@kitploit:~
    # 连接目标,进入交互式命令行(支持Base64编码切换)
    python CVE-2025-55182-exploit.py -u https://target.com -s
    

    4. Modo proxy (captura de pacotes / encaminhamento de tráfego)

    root@kitploit:~
    # 通过Burp Suite代理抓包分析
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
    

    Descrição dos parâmetros

    ParâmetroAbreviaçãoObrigatórioDescriçãoExemplo
    --url-uNãoURL de um único alvo (use um dos dois com -l; -u tem prioridade)-u https://target.com
    --url-list-lNãoArquivo com lista de URLs de alvos (uma URL por linha; suporta ausência de protocolo, adiciona http/https automaticamente)-l urls.txt
    --payload-pNãoModo de ataque (padrão: 1)
    1=com resposta (execSync)
    2=sem resposta (execSync)
    3=sem resposta (exec)
    --cmd-cNãoComando do sistema a ser executado (obrigatório no modo lote/execução em alvo único; mutuamente exclusivo com -s)-c "whoami" 或 -c "dir"
    --threads-tNãoNúmero de threads para detecção em lote (padrão: 10; recomendado não exceder 50)-t 20
    --outlog-oNãoArquivo de saída de log (padrão: cve-2025-55182.log)-o exploit.log
    --base64-bNãoCodifica em Base64 o comando especificado por -c (evita que caracteres especiais sejam bloqueados)-c "cat /etc/passwd" -b
    --cmd-shell-sNãoModo shell interativo (suporta apenas alvo único -u; mutuamente exclusivo com -c)-u https://target.com -s
    --proxy-NãoConfiguração de proxy (suporta proxies HTTP/HTTPS, para captura de pacotes ou encaminhamento de tráfego)

    Detalhes dos modos de ataque

    Nº do modoDescrição do modoCaracterísticasCenário de uso
    1Com resposta (execSync)Executa o comando de forma síncrona, retorna redirecionamento 303, resultado incluído no cabeçalho da respostaVerificação rápida da existência da vulnerabilidade
    2Sem resposta (execSync)Executa o comando de forma síncrona, sem resultado retornado (é necessário confirmar o efeito da execução por outros meios)Execução furtiva de operações
    3Sem resposta (exec)Executa o comando de forma assíncrona, sem resultado retornado (baixo rastro; adequado para operações que não exigem confirmação)Ataque furtivo em lote
    4Resposta completaExecuta o comando de forma síncrona, o resultado é retornado codificado em Base64 no corpo da resposta (a ferramenta decodifica automaticamente)Cenários que exigem a saída completa do comando

    Comandos do shell interativo

    Depois de entrar no modo -s, os seguintes comandos integrados são suportados:

    ComandoDescrição da função
    b64Alterna para o modo de comando com codificação Base64
    nob64Sai do modo de codificação Base64
    exitSai do shell interativo
    ?Exibe informações de ajuda

    Descrição da saída

    1. Saída do console: inclui informações-chave, como hora da execução, URL do alvo, código de status da resposta e resultado da execução do comando;
    2. Arquivo de log: todos os registros de execução (sucesso/falha) são gravados automaticamente no arquivo especificado por --outlog, facilitando análises posteriores;
    3. Lista de sucessos: ao final da detecção em lote, os alvos vulneráveis (códigos de status 303/500) são automaticamente consolidados.

    Avisos importantes

    1. Autorização legal: antes de usar esta ferramenta, você deve obter autorização legal do sistema alvo; é estritamente proibido usá-la em testes de penetração não autorizados;
    2. Parâmetros mutuamente exclusivos:
      1. Escolha um dos dois entre -u e -l; se ambos forem especificados, -u terá prioridade;
      2. -c e -s são mutuamente exclusivos; no modo -s, não é necessário especificar -c;
    3. Formato da URL:
      1. Se as URLs no arquivo -l não tiverem prefixo de protocolo (ex.: target.com), a ferramenta tentará automaticamente http:// e https://;
      2. Recomenda-se especificar manualmente a URL completa (ex.: https://target.com) para evitar falhas de conexão desnecessárias;
    4. Tratamento de codificação: quando o modo -b ou b64 estiver ativado, a ferramenta lida automaticamente com a codificação/decodificação Base64, sem necessidade de ação manual;
    5. Ambiente de rede: se a rede estiver instável, aumente o tempo limite de --time-out para evitar falsos negativos.

    Perguntas frequentes

    1. “Proxy not available”: o proxy está indisponível; verifique se o endereço do proxy está correto ou use --skip-check para ignorar a verificação;
    2. Execução de comando sem resultado:
      1. Tente alternar o modo de ataque (ex.: modo de resposta completa com -p 4);
      2. Ative a codificação Base64 (-b) para evitar que o comando seja bloqueado pelo sistema alvo;
    3. Tempo limite de conexão: verifique se o alvo está acessível ou aumente o tempo limite de --time-out;
    4. Falha no handshake SSL: o alvo não suporta o protocolo HTTPS; tente usar o protocolo HTTP (ex.: http://target.com).

    Aviso legal

    Esta ferramenta destina-se exclusivamente a pesquisa em segurança cibernética e verificação de vulnerabilidades. Todas as consequências decorrentes do uso em violação da Lei de Segurança Cibernética e de outras leis e regulamentos aplicáveis são de responsabilidade exclusiva do usuário, não estando relacionadas ao desenvolvedor da ferramenta.

    Baixar ferramenta
    --proxy http://127.0.0.1:8080
    --skip-check-NãoIgnora a verificação de conectividade do proxy (por padrão, valida a disponibilidade do proxy)--proxy http://127.0.0.1:8080 --skip-check
    --time-out-NãoTempo limite (timeout) da requisição (em segundos; padrão: 10)--time-out 15