Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/m3ngx1ng/cve-2025-55182-gui
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubm3ngx1ng/cve-2025-55182-gui

CVE-2025-55182-GUI

CVE-2025-55182 漏洞检测与利用工具(GUI版)

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Ferramenta de Detecção e Exploração de Vulnerabilidades (Versão GUI)

Descrição do Projeto

Este projeto é uma ferramenta visual de detecção e exploração para a vulnerabilidade crítica CVE-2025-55182, desenvolvida em Python + tkinter, com interface gráfica completa. Dispensa comandos complexos de terminal, combinando facilidade de uso e praticidade.

A vulnerabilidade CVE-2025-55182 existe no framework Next.js, parte do ecossistema React Server Components (RSC). Um atacante pode construir requisições maliciosas multipart/form-data para executar comandos remotos e tomar controle do servidor. Esta ferramenta destina-se exclusivamente a pesquisas de segurança autorizadas e testes de penetração em conformidade, ajudando profissionais de segurança a verificar rapidamente o impacto da vulnerabilidade em ativos e a acelerar a resposta a incidentes e ações de proteção.

Funcionalidades Principais

MóduloDescrição detalhada
DetecçãoSuporte a alvo único/em lote, integra reconhecimento passivo (cabeçalhos de resposta, palavras-chave na página) e verificação ativa de impressão digital (React Flight Protocol); resultados exportáveis em TXT/CSV
Execução de comando com um cliqueSem necessidade de montar payload manualmente: insira a URL alvo e o comando do sistema (whoami/ls/cat etc.); a exploração é feita automaticamente e o resultado é exibido
Implantação e uso de web shell sem arquivoImplante um web shell sem arquivo com um clique; suporte a caminho de acesso personalizado; execute comandos através da ferramenta ou navegador
Reverse ShellFunção integrada de reverse shell; configure o IP do atacante e a porta de escuta para obter um shell interativo no servidor alvo
AdaptabilidadeCorrige formato de URL automaticamente, ignora verificação SSL, escaneamento em lote com múltiplas threads, adaptável a diferentes sistemas operacionais e ambientes de rede

Guia de Uso

Iniciar a Ferramenta

root@kitploit:~
cve-2025-55182-gui.exe

Operação Passo a Passo

  1. Detecção de Vulnerabilidade

    1. Alvo único: vá para a aba "Detecção", insira a URL alvo (suporte http/https), clique em "Iniciar Detecção" e veja a pontuação e resultado
    2. Detecção em lote: clique em "Importar arquivo de URLs" (uma URL por linha), execute "Iniciar Detecção em Lote" e exporte os resultados ao final

    image-20260103215221114

  2. Execução de Comando

    1. Vá para a aba "Execução de Comando", insira a URL alvo e o comando desejado
    2. Clique em "Executar Comando" e veja a saída em tempo real

    image-20260103215242145

  3. Implante e Utilize Web Shell sem Arquivo

    1. Implantação: na aba "Web Shell", configure a URL alvo e o caminho personalizado, clique em "Implantar Web Shell"
    2. Utilização: execute comandos diretamente na ferramenta ou através do navegador em http://IP_alvo:3000/caminho_personalizado?cmd=comando

    image-20260103215308304

  4. Reverse Shell

    1. No host atacante, inicie a escuta (exemplo com nc): nc -lvp porta_de_escuta
    2. Na ferramenta, vá para a aba "Reverse Shell", insira a URL alvo, IP do atacante e porta de escuta
    3. Clique em "Iniciar Reverse Shell" e, no terminal de escuta, você obterá um shell interativo

    image-20260103215326872

Recomendações de Segurança

Medidas Defensivas

  1. Atualize imediatamente o Next.js para a versão estável mais recente, corrigindo a falha na lógica de parsing do RSC
  2. Configure regras de WAF para bloquear requisições com cabeçalhos RSC maliciosos ou formato multipart/form-data especial; filtre a palavra-chave child_process
  3. Restrinja as permissões de execução do módulo child_process no servidor; minimize os privilégios de execução dos serviços de negócio
  4. Utilize periodicamente esta ferramenta (ou outras similares) para varreduras de segurança nos ativos

Normas de Uso da Ferramenta

  1. Antes de usar esta ferramenta, você deve obter autorização legal por escrito do sistema alvo
  2. Cumpra rigorosamente a Lei de Segurança Cibernética da República Popular da China, as Medidas de Revisão de Segurança Cibernética e demais leis e regulamentos aplicáveis
  3. Durante os testes, faça backup dos dados para evitar danos irreversíveis ao sistema alvo
  4. Em varreduras em lote, controle o número de threads para evitar riscos de negação de serviço (DoS) no servidor alvo

Aviso Legal

Este projeto destina-se exclusivamente a pesquisas de segurança e testes de penetração autorizados. É proibido usar para qualquer ataque ilegal, varredura não autorizada de sistemas ou roubo de dados.

Toda responsabilidade legal, perda econômica ou dano ao sistema decorrentes do uso desta ferramenta serão de inteira responsabilidade do usuário. Os desenvolvedores do projeto não assumem qualquer responsabilidade solidária.

Sobre o Autor

Convidamos todos a seguir a conta pública "Mengxing Anquan" (Despertar da Segurança), que publicará conteúdo relacionado à cibersegurança. image

Convidamos todos a entrar no grupo de discussão para trocar ideias e aprender juntos. image

Baixar ferramenta