Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Ferramenta eficiente de detecção em lote para a vulnerabilidade de prototype pollution do Next.js (CVE-2025-55182). | Kitploit
Ferramentas/GitHubGitHub/wyl-cmd/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

Ferramenta eficiente de detecção em lote para a vulnerabilidade de prototype pollution do Next.js (CVE-2025-55182).

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção em Lote CVE-2025-55182

Ferramenta eficiente de detecção em lote para a vulnerabilidade de poluição de protótipo do Next.js (CVE-2025-55182).

Descrição da Vulnerabilidade

CVE-2025-55182 é uma vulnerabilidade de poluição de protótipo no framework Next.js, que permite a um atacante executar código arbitrário através da construção de requisições maliciosas que exploram a poluição de protótipo. Esta vulnerabilidade afeta aplicações que utilizam Server Actions do Next.js.

Funcionalidades

  • ✅ Detecção em Lote - Suporta importação em lote de ativos para detecção de vulnerabilidades
  • ✅ Concorrência Multithread - Permite personalizar o número de threads para detecção concorrente eficiente
  • ✅ Exibição de Progresso - Barra de progresso em tempo real mostrando o progresso da detecção e estatísticas de vulnerabilidades
  • ✅ Detecção de Múltiplos Caminhos - Detecta automaticamente caminhos comuns como /, /apps, /signin
  • ✅ Suporte a Ativos JSON - Suporta leitura de arquivos de ativos no formato JSON
  • ✅ Exportação de Resultados - Resultados da detecção são automaticamente exportados para um arquivo
  • ✅ Execução Independente - Suporta empacotamento como exe para execução independente, sem necessidade de ambiente Python
  • Requisitos de Ambiente

    • Python 3.8+
    • Windows / Linux / macOS

    Instalação

    Método 1: Executar o Script Python Diretamente

    root@kitploit:~
    # Clone o repositório
    git clone https://github.com/your-username/CVE-2025-55182.git
    cd CVE-2025-55182
    
    # Crie um ambiente virtual
    python -m venv venv
    
    # Ative o ambiente virtual
    # Windows:
    venv\Scripts\activate
    # Linux/macOS:
    source venv/bin/activate
    
    # Instale as dependências
    pip install requests tqdm
    
    # Execute
    python CVE-2025-55182批量测试脚本.py
    

    Método 2: Usar o exe Empacotado

    Basta baixar dist/CVE-2025-55182检测工具.exe e executar.

    Como Usar

    1. Preparar o Arquivo de Ativos

    Crie uma pasta zc no mesmo diretório do programa e coloque os arquivos JSON de ativos nela.

    Formato do arquivo de ativos (um objeto JSON por linha):

    root@kitploit:~
    {"host":"https://example.com","link":"https://example.com","title":"Example"}
    {"host":"https://test.com","link":"https://test.com","title":"Test"}
    

    Campos de ativos suportados:

    • link - URL completa (obrigatório)
    • host - Nome do host
    • title - Título do site
    • ip - Endereço IP
    • port - Porta

    2. Executar o Programa

    root@kitploit:~
    python CVE-2025-55182批量测试脚本.py
    

    ou execute diretamente o exe empacotado:

    root@kitploit:~
    CVE-2025-55182检测工具.exe
    

    3. Selecionar o Arquivo de Ativos

    Após a inicialização, o programa listará todos os arquivos JSON no diretório zc:

    root@kitploit:~
    ============================================================
    🔍 CVE-2025-55182 漏洞批量检测工具
    ============================================================
    
    ============================================================
    📁 可用资产文件列表:
    ============================================================
      [1] asset1.json (128.5 KB)
      [2] asset2.json (256.3 KB)
    ============================================================
    
    请选择资产文件序号 (输入 q 退出): 1
    

    4. Configurar o Número de Threads

    root@kitploit:~
    当前默认线程数: 10
    请输入线程数 (直接回车使用默认值): 20
    ✅ 线程数设置为: 20
    

    5. Visualizar Resultados da Detecção

    root@kitploit:~
    检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5
    
    ✅ 检测完成! 总耗时:330.5 秒
    📊 检测总数: 1000 | 发现漏洞: 5
    📄 漏洞结果已导出到:D:\work\vuln.txt
    

    Princípio de Detecção

    1. Constrói uma requisição multipart/form-data contendo o payload de poluição de protótipo
    2. Envia requisições POST para o alvo em vários caminhos comuns
    3. Verifica se o cabeçalho de resposta contém um identificador do resultado da execução do comando
    4. Se existir, determina que a vulnerabilidade está presente

    Arquivo de Saída

    Os resultados da detecção são salvos no arquivo vuln.txt no mesmo diretório do programa, com uma URL vulnerável por linha:

    root@kitploit:~
    https://vulnerable-site1.com/
    https://vulnerable-site2.com/apps
    https://vulnerable-site3.com/signin
    

    Parâmetros de Configuração

    Os seguintes parâmetros podem ser modificados no script:

    ParâmetroValor PadrãoDescrição
    DEFAULT_THREADS10Número padrão de threads
    ENUM_PATHS["/", "/apps", "/signin"]Lista de caminhos de detecção
    VULN_FILE_PATHvuln.txtArquivo de saída dos resultados de vulnerabilidades

    Aviso Legal

    Esta ferramenta é destinada apenas para pesquisa de segurança e testes autorizados. O uso desta ferramenta para testes não autorizados é ilegal, e o usuário assume toda a responsabilidade legal. O autor não se responsabiliza por qualquer uso indevido.

    Licença

    MIT License

    Referências

    • Detalhes da Vulnerabilidade CVE-2025-55182
    • Next.js Security Advisory
    Baixar ferramenta