Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-demo — Demonstração do CVE-2025-55182 — RCE no Next.js (para fins educacionais) | Kitploit
Ferramentas/GitHubGitHub/osman-butt/cve-2025-55182-demo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubosman-butt/cve-2025-55182-demo

CVE-2025-55182-demo

Demonstração do CVE-2025-55182 — RCE no Next.js (para fins educacionais)

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 — demonstração

Este repositório fornece uma demonstração da vulnerabilidade CVE-2025-55182, que permite execução remota de código (RCE) em aplicações Next.js vulneráveis.

Referências:

  • Entrada CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • PoC relacionado: https://github.com/msanft/CVE-2025-55182

[!WARNING] Esta demonstração é fornecida apenas para fins de pesquisa em segurança, testes e educação. Não a utilize contra sistemas para os quais você não tenha autorização explícita.

Primeiros Passos

Pré-requisitos

  • Docker e Docker Compose instalados e em execução.
  • Python 3.8+ com suporte a venv.

[!NOTE] Execute os comandos a partir da pasta raiz, salvo indicação em contrário.

Iniciar a aplicação Next.js vulnerável

A partir da raiz do projeto, execute:

docker compose -f nextjs-target/compose.yml up --build -d

Por padrão, a aplicação é servida em http://localhost:3000.

Executar o script de exploit

  1. Crie e ative um ambiente virtual Python:

    python3 -m venv .venv
    source .venv/bin/activate    # macOS / Linux
    # .venv\Scripts\activate    # Windows (PowerShell/CMD)
    
  2. Instale as dependências:

    pip install -r requirements.txt
    
  3. Execute o PoC (substitua HOST/PORT/ENDPOINT conforme apropriado):

    python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
    

[!WARNING] O script demonstra execução de comandos contra um alvo vulnerável. Utilize-o apenas em sistemas onde você tenha permissão explícita para testar.

Exemplos

Comandos comuns para executar em um alvo de teste autorizado (apenas exemplos):

ls -la
env

Parando a aplicação alvo

Pare e remova os contêineres:

docker compose -f nextjs-target/compose.yml down
Baixar ferramenta