Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-demo — Демонстрация CVE-2025-55182 — Next.js RCE (в образовательных целях) | Kitploit
Инструменты/GitHubGitHub/osman-butt/cve-2025-55182-demo
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubosman-butt/cve-2025-55182-demo

CVE-2025-55182-demo

Демонстрация CVE-2025-55182 — Next.js RCE (в образовательных целях)

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 — демо

Данный репозиторий содержит демонстрацию уязвимости CVE-2025-55182, которая позволяет выполнить удалённый код (RCE) в уязвимых приложениях Next.js.

Ссылки:

  • Запись CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • Связанный PoC: https://github.com/msanft/CVE-2025-55182

[!WARNING] Эта демонстрация предоставлена исключительно для целей исследования безопасности, тестирования и обучения. Не используйте её против систем, на которые у вас нет явного разрешения.

Начало работы

Необходимые компоненты

  • Установленные и запущенные Docker и Docker Compose.
  • Python 3.8+ с поддержкой venv.

[!NOTE] Команды выполняйте из корневой папки, если не указано иное.

Запуск уязвимого приложения Next.js

Из корня проекта выполните:

root@kitploit:~
docker compose -f nextjs-target/compose.yml up --build -d

По умолчанию приложение доступно по адресу http://localhost:3000.

Запуск скрипта эксплуатации

  1. Создайте и активируйте виртуальное окружение Python:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate    # macOS / Linux
    # .venv\Scripts\activate    # Windows (PowerShell/CMD)
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Запустите PoC (замените HOST/PORT/ENDPOINT на подходящие значения):

    root@kitploit:~
    python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
    

[!WARNING] Скрипт демонстрирует выполнение команд на уязвимой цели. Используйте его только на системах, где у вас есть явное разрешение на тестирование.

Примеры

Обычные команды для выполнения на разрешённом тестовом объекте (только примеры):

root@kitploit:~
ls -la
env

Остановка целевого приложения

Остановите и удалите контейнеры:

root@kitploit:~
docker compose -f nextjs-target/compose.yml down
Скачать инструмент