Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66478-Research-Proof-of-Concept — Exploit de prova de conceito para CVE-2025-66478 visando o tratamento inseguro de payloads de React Server Components no Next.js. Inclui geração automatizada de payloads e execução de comandos para testes laboratoriais autorizados. | Kitploit
Ferramentas/GitHubGitHub/nilfredb/cve-2025-66478-research-proof-of-concept
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubnilfredb/cve-2025-66478-research-proof-of-concept

CVE-2025-66478-Research-Proof-of-Concept

Exploit de prova de conceito para CVE-2025-66478 visando o tratamento inseguro de payloads de React Server Components no Next.js. Inclui geração automatizada de payloads e execução de comandos para testes laboratoriais autorizados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
4há 4 mesesAinda não revisado
Compartilhar

CVE-2025-66478-Pesquisa-Prova-de-Conceito

Visão Geral

Este repositório contém pesquisa e uma implementação de prova de conceito relacionada a CVE-2025-66478, uma vulnerabilidade que afeta certas configurações do Next.js / React Server Components.

O projeto foi desenvolvido em um ambiente de laboratório controlado para fins educacionais e de segurança defensiva.

Aviso

Este repositório é fornecido exclusivamente para:

  • Pesquisa de segurança
  • Testes defensivos
  • Fins educacionais
  • Ambientes de laboratório autorizados

Não use este código contra sistemas sem autorização explícita.

O autor não assume nenhuma responsabilidade pelo uso indevido.


Resumo Técnico

A vulnerabilidade permite que um atacante desencadeie execução de código não intencional através do tratamento inseguro de payloads dos React Server Components.

Aplicações afetadas podem expor primitivas de execução capazes de alcançar partes internas do Node.js sob circunstâncias específicas.


Funcionalidades

  • Geração automatizada de payloads
  • Construção de requisições HTTP
  • Análise de respostas
  • Implementação orientada à pesquisa
  • Fluxo de execução de comandos simples para ambientes de laboratório

Requisitos

  • Python 3.10+
  • requests

Instale as dependências:

pip install -r requirements.txt

Uso

python exploit.py

O script solicitará:

  • URL alvo
  • Comando a executar

Notas de Pesquisa

O repositório foi desenvolvido enquanto se estudava:

  • React Server Components
  • Componentes internos do Next.js
  • Contexto de execução do Node.js
  • Interfaces de depuração
  • Segurança de aplicações

Referências

  • Documentação do React
  • Documentação do Next.js
  • Documentação do Node.js
  • Avisos públicos de vulnerabilidade

Licença

MIT License

Baixar ferramenta