Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — 针对 Next.js 原型污染漏洞 (CVE-2025-55182) 的高效批量检测工具。 | Kitploit
Ferramentas/GitHubGitHub/wyl-cmd/cve-2025-55182
Vulnerability ScannersExploitationScripting & AutomationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

针对 Next.js 原型污染漏洞 (CVE-2025-55182) 的高效批量检测工具。

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção em Lote CVE-2025-55182

Ferramenta eficiente de detecção em lote para a vulnerabilidade de poluição de protótipo do Next.js (CVE-2025-55182).

Descrição da Vulnerabilidade

CVE-2025-55182 é uma vulnerabilidade de poluição de protótipo no framework Next.js, que permite a um atacante executar código arbitrário através da construção de requisições maliciosas que exploram a poluição de protótipo. Esta vulnerabilidade afeta aplicações que utilizam Server Actions do Next.js.

Funcionalidades

  • ✅ Detecção em Lote - Suporta importação em lote de ativos para detecção de vulnerabilidades
  • ✅ Concorrência Multithread - Permite personalizar o número de threads para detecção concorrente eficiente
  • ✅ Exibição de Progresso - Barra de progresso em tempo real mostrando o progresso da detecção e estatísticas de vulnerabilidades
  • ✅ Detecção de Múltiplos Caminhos - Detecta automaticamente caminhos comuns como /, /apps, /signin
  • ✅ Suporte a Ativos JSON - Suporta leitura de arquivos de ativos no formato JSON
  • ✅ Exportação de Resultados - Resultados da detecção são automaticamente exportados para um arquivo
  • ✅ Execução Independente - Suporta empacotamento como exe para execução independente, sem necessidade de ambiente Python

Requisitos de Ambiente

  • Python 3.8+
  • Windows / Linux / macOS

Instalação

Método 1: Executar o Script Python Diretamente

root@kitploit:~
# Clone o repositório
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182

# Crie um ambiente virtual
python -m venv venv

# Ative o ambiente virtual
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate

# Instale as dependências
pip install requests tqdm

# Execute
python CVE-2025-55182批量测试脚本.py

Método 2: Usar o exe Empacotado

Basta baixar dist/CVE-2025-55182检测工具.exe e executar.

Como Usar

1. Preparar o Arquivo de Ativos

Crie uma pasta zc no mesmo diretório do programa e coloque os arquivos JSON de ativos nela.

Formato do arquivo de ativos (um objeto JSON por linha):

root@kitploit:~
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}

Campos de ativos suportados:

  • link - URL completa (obrigatório)
  • host - Nome do host
  • title - Título do site
  • ip - Endereço IP
  • port - Porta

2. Executar o Programa

root@kitploit:~
python CVE-2025-55182批量测试脚本.py

ou execute diretamente o exe empacotado:

root@kitploit:~
CVE-2025-55182检测工具.exe

3. Selecionar o Arquivo de Ativos

Após a inicialização, o programa listará todos os arquivos JSON no diretório zc:

root@kitploit:~
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================

============================================================
📁 可用资产文件列表:
============================================================
  [1] asset1.json (128.5 KB)
  [2] asset2.json (256.3 KB)
============================================================

请选择资产文件序号 (输入 q 退出): 1

4. Configurar o Número de Threads

root@kitploit:~
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20

5. Visualizar Resultados da Detecção

root@kitploit:~
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5

✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt

Princípio de Detecção

  1. Constrói uma requisição multipart/form-data contendo o payload de poluição de protótipo
  2. Envia requisições POST para o alvo em vários caminhos comuns
  3. Verifica se o cabeçalho de resposta contém um identificador do resultado da execução do comando
  4. Se existir, determina que a vulnerabilidade está presente

Arquivo de Saída

Os resultados da detecção são salvos no arquivo vuln.txt no mesmo diretório do programa, com uma URL vulnerável por linha:

root@kitploit:~
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin

Parâmetros de Configuração

Os seguintes parâmetros podem ser modificados no script:

ParâmetroValor PadrãoDescrição
DEFAULT_THREADS

Aviso Legal

Esta ferramenta é destinada apenas para pesquisa de segurança e testes autorizados. O uso desta ferramenta para testes não autorizados é ilegal, e o usuário assume toda a responsabilidade legal. O autor não se responsabiliza por qualquer uso indevido.

Licença

MIT License

Referências

  • Detalhes da Vulnerabilidade CVE-2025-55182
  • Next.js Security Advisory
Baixar ferramenta
10
Número padrão de threads
ENUM_PATHS["/", "/apps", "/signin"]Lista de caminhos de detecção
VULN_FILE_PATHvuln.txtArquivo de saída dos resultados de vulnerabilidades