Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182 — Exploração em Python para CVE-2025-55182, uma injeção de JavaScript no lado do servidor em Next.js/React que permite execução remota de código por meio de dados de formulário multipart malformados. Inclui configuração de laboratório para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/liamromanis101/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubliamromanis101/cve-2025-55182

cve-2025-55182

Exploração em Python para CVE-2025-55182, uma injeção de JavaScript no lado do servidor em Next.js/React que permite execução remota de código por meio de dados de formulário multipart malformados. Inclui configuração de laboratório para testes autorizados.

Ver Repositório
10há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-55182 em Python

Script Python 3 que pode ser usado para demonstrar CVE-2025-55182. Ele explora uma vulnerabilidade de injeção de JavaScript no lado do servidor em aplicações Next.js/React, permitindo execução remota de código através de dados de formulário multipart malformados.

⚠️ Apenas para fins educacionais e de teste autorizado.


Configuração do Laboratório

De https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

root@kitploit:~
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start

🚀 Uso

🔧 Pré-requisitos

root@kitploit:~
pip install requests

Exemplo de Uso

root@kitploit:~
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"

Opções

-u Domínio ou IP alvo com protocolo - http://localhost:3000 -c Comando para executar no servidor - id

Exemplo de Saída

root@kitploit:~
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)

Referência

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

Baixar ferramenta