Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 — эксплойт RCE для десериализации Flight в Next.js с интерактивной оболочкой, выполнением одной командой и цепочкой reverse shell с несколькими полезными нагрузками. Только для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — эксплойт RCE для десериализации Flight в Next.js с интерактивной оболочкой, выполнением одной командой и цепочкой reverse shell с несколькими полезными нагрузками. Только для авторизованного тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
9 дней назадЕщё не проверено

CVE-2025-55182 — Next.js Flight Deserialization RCE

Эксплойт удалённого выполнения кода для уязвимости десериализации в Next.js Server Actions (Flight)

Author Language License


📌 Обзор

Этот репозиторий содержит рабочий эксплойт для CVE-2025-55182 — уязвимости десериализации в протоколе Next.js Flight (Server Actions). Создавая вредоносный Flight-чанк, неаутентифицированный злоумышленник может загрязнить цепочку __proto__ (гаджет then / constructor), добраться до модуля child_process и добиться произвольного удалённого выполнения кода на целевом сервере.

Эксплойт получает вывод команд, скрывая его внутри digest ошибки NEXT_REDIRECT, что даёт чистый, не сохраняющий состояние примитив RCE при каждом запросе.

⚠️ Правовые и авторизационные аспекты

Этот инструмент предназначен только для авторизованных оценок безопасности, пентестов и CTF-задач. Вы несёте ответственность за соблюдение всех применимых законов и за наличие явного письменного разрешения на тестирование любого целевого объекта. Автор не несёт ответственности за неправомерное использование.

✨ Возможности

  • 🎯 Выполнение одной команды — whoami, id, чтение файлов, что угодно
  • 🔄 Цепочка reverse shell — 5 вариантов полезной нагрузки (python3, python, bash, nc, busybox)
  • 💬 Интерактивный режим — полу-шелл с собственным приглашением
  • 🧹 Умный разбор вывода — HTML-декодирование и извлечение digest-полезной нагрузки
  • 🚀 Ноль зависимостей — только requests (совместимо с inline-скриптами PEP 723)

📦 Установка

root@kitploit:~
git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Вариант A — классический
pip install requests
python3 exploit.py

# Вариант B — uv (inline-зависимости PEP 723)
uv run exploit.py
Скачать инструмент