Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-EXP — Python-эксплойт для CVE-2025-55182 (Next.js RCE) со сканированием одиночных/пакетных целей, выполнением команд, интерактивной оболочкой и 4 режимами атаки с поддержкой кодирования Base64. | Kitploit
Инструменты/GitHubGitHub/lc-pro/cve-2025-55182-exp
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Python-эксплойт для CVE-2025-55182 (Next.js RCE) со сканированием одиночных/пакетных целей, выполнением команд, интерактивной оболочкой и 4 режимами атаки с поддержкой кодирования Base64.

Репозиторий
249 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплойта CVE-2025-55182

О инструменте

Данный инструмент предназначен для обнаружения и эксплуатации уязвимости CVE-2025-55182 (предположительно уязвимость выполнения кода во фреймворках, связанных с Next.js). Поддерживает одиночные/множественные цели для пакетного сканирования, выполнение команд, интерактивную оболочку и другие функции. Предоставляет 4 режима атаки для разных сценариев, поддерживает команды в Base64, прокси-пересылку, ведение журналов и другие гибкие настройки.

Описание уязвимости

Уязвимость CVE-2025-55182 может существовать в приложениях на базе Next.js. Путём создания вредоносного запроса изменяется логика выполнения в _response, внедряется вызов модуля child_process, что позволяет выполнить удалённый код (RCE). Инструмент отправляет специально сформированные данные формы, вызывая уязвимость и возвращая результат выполнения команды.

Требования к окружению

  • Python 3.7+
  • Зависимости: requests
  • Установка зависимостей:
    • pip install requests
      

Базовое использование

1. Выполнение команды по одной цели (режим атаки по умолчанию)

# Выполнить команду whoami (режим атаки 1: с ответом)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# Выполнить системную команду (Base64-кодирование, чтобы избежать перехвата спецсимволов)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# Режим полного ответа (результат возвращается с Base64-декодированием)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. Пакетное сканирование множественных целей

# Чтение целевых URL из файла, массовое выполнение команды id (20 потоков)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. Интерактивный режим оболочки

# Подключиться к цели и войти в интерактивную командную строку (поддержка переключения Base64)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. Режим прокси (перехват трафика / пересылка)

# Перехват и анализ трафика через прокси Burp Suite
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

Описание параметров

ПараметрСокращениеОбязательныйОписаниеПример
--url-uнетURL одиночной цели (взаимоисключающ с -l, приоритет у -u)-u https://target.com
--url-list-lнетФайл со списком целевых URL (по одному URL на строку, поддерживает URL без протокола, автоматически добавляет http/https)-l urls.txt
--payload-pнетРежим атаки (по умолчанию: 1)
1=с ответом (execSync)
2=без ответа (execSync)
3=без ответа (exec)
--cmd-cнетСистемная команда для выполнения (обязательна в пакетном режиме / для одиночной цели, взаимоисключающа с -s)-c "whoami" или -c "dir"
--threads-tнетКоличество потоков при пакетном сканировании (по умолчанию: 10, рекомендуется не более 50)-t 20
--outlog-oнетФайл журнала (по умолчанию: cve-2025-55182.log)-o exploit.log
--base64-bнетКодировать команду из -c в Base64 (чтобы избежать перехвата спецсимволов)-c "cat /etc/passwd" -b
--cmd-shell-sнетИнтерактивный режим оболочки (только для одиночной цели -u, взаимоисключающ с -c)-u https://target.com -s
--proxy-нетНастройка прокси (поддержка HTTP/HTTPS прокси, для перехвата трафика или пересылки)--proxy http://127.0.0.1:8080
--skip-check-нетПропустить проверку доступности прокси (по умолчанию проверяется работоспособность прокси)--proxy http://127.0.0.1:8080 --skip-check
--time-out-нетТаймаут запроса (в секундах, по умолчанию: 10)--time-out 15

Подробности режимов атаки

Номер режимаОписание режимаОсобенностиСценарии применения
1С ответом (execSync)Синхронное выполнение команды, возвращается редирект 303, результат содержится в заголовках ответаБыстрая проверка наличия уязвимости
2Без ответа (execSync)Синхронное выполнение команды, результат не возвращается (необходимо подтверждать эффект другими способами)Скрытое выполнение операций
3Без ответа (exec)Асинхронное выполнение команды, результат не возвращается (низкий след, подходит для операций без подтверждения)Скрытая массовая атака
4Полный ответСинхронное выполнение команды, результат возвращается в теле ответа в Base64 (инструмент декодирует автоматически)Сценарии, где нужен полный вывод команды

Команды интерактивной оболочки

После входа в режим -s доступны следующие встроенные команды:

КомандаОписание функции
b64Переключиться в режим команд с Base64-кодированием
nob64Выйти из режима Base64
exitВыйти из интерактивной оболочки
?Показать справочную информацию

Пояснения к выводу

  1. Вывод в консоль: содержит ключевую информацию, такую как время выполнения, целевой URL, код состояния ответа, результат выполнения команды и т.д.;
  2. Файл журнала: все записи о выполнении (успех/неудача) автоматически записываются в файл, указанный в --outlog, для последующего анализа;
  3. Список успешных целей: после завершения пакетного сканирования автоматически формируется сводка целей с уязвимостью (код состояния 303/500).

Предупреждения

  1. Законное разрешение: перед использованием данного инструмента необходимо получить законное разрешение на тестирование целевой системы. Категорически запрещается использовать его для несанкционированного пентеста;
  2. Взаимоисключающие параметры:
    1. Параметры -u и -l взаимоисключающие; если указаны оба, приоритет у -u;
    2. Параметры -c и -s взаимоисключающие; в режиме -s указывать -c не требуется;
  3. Формат URL:
    1. Если URL в файле -l не содержит протокола (например, target.com), инструмент автоматически попробует http:// и https://;
    2. Рекомендуется вручную указывать полный URL (например, https://target.com), чтобы избежать лишних ошибок подключения;
  4. Обработка кодировки: при включении режима -b или b64 инструмент автоматически выполняет кодирование/декодирование Base64, ручные действия не требуются;
  5. Сетевое окружение: при нестабильной сети можно увеличить таймаут --time-out, чтобы избежать ложных срабатываний.

Часто задаваемые вопросы

  1. «Proxy not available»: прокси недоступен. Проверьте корректность адреса прокси или используйте --skip-check для пропуска проверки;
  2. Выполнение команды без результата:
    1. Попробуйте переключить режим атаки (например, -p 4 — режим полного ответа);
    2. Включите Base64-кодирование (-b), чтобы команда не была перехвачена целевой системой;
  3. Таймаут подключения: проверьте доступность цели или увеличьте таймаут --time-out;
  4. Сбой SSL-рукопожатия: цель не поддерживает протокол HTTPS, попробуйте использовать HTTP (например, http://target.com).

Отказ от ответственности

Скачать инструмент