Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Эксплойт для проверки концепции уязвимости CVE-2025-55182, направленный на обработку multipart/Next-Action в Next.js, с демонстрационным скриптом локальной инъекции команд. | Kitploit
Инструменты/GitHubGitHub/youneszddz/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

Эксплойт для проверки концепции уязвимости CVE-2025-55182, направленный на обработку multipart/Next-Action в Next.js, с демонстрационным скриптом локальной инъекции команд.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 PoC для Nextjs

Небольшой репозиторий, содержащий:

  • test-app/: тестовое приложение Next.js 16 (React 19) с использованием App Router.
  • exploit.js: локальный скрипт PoC, используемый для демонстрации и тестирования поведения сервера при обработке multipart/Next-Action. Предназначен только для локального тестирования.

Структура репозитория

root@kitploit:~
rsc-test-app/
├─ README.md                # Вы здесь
├─ exploit.js               # PoC скрипт (только для локального использования)
└─ test-app/                # Next.js приложение
   ├─ app/                  # Страницы App Router
   ├─ public/               # Статические ресурсы (и env.txt при генерации)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Стандартный README шаблона Next.js

Предварительные требования

  • Node.js 18+ рекомендуется (проверено на Node 22)
  • npm (или ваш предпочитаемый менеджер пакетов)

Начало работы (Next.js приложение)

  1. Установка зависимостей:
root@kitploit:~
cd test-app
npm install
  1. Запуск dev-сервера:
root@kitploit:~
npm run dev
# Приложение будет доступно по адресу http://localhost:3000
  1. Сборка и запуск (продакшн):
root@kitploit:~
npm run build
npm start

Локальный PoC скрипт: exploit.js

Этот скрипт формирует multipart-запрос с заголовком Next-Action для проверки поведения сервера. По умолчанию он пытается выполнить команду на серверном процессе, которая записывает окружение в public/env.txt (для демонстрации в локальной/тестовой среде).

Важные замечания:

  • Это только для локального тестирования. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.
  • Скрипт предполагает, что рабочая директория сервера настроена так, что public/ разрешается как test-app/public/.

Использование

В отдельном терминале убедитесь, что Next.js приложение работает на http://localhost:3000:

root@kitploit:~
cd test-app
npm run dev

Из корня репозитория выполните скрипт:

root@kitploit:~
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

Параметры:

  • Базовый URL (опционально): по умолчанию http://localhost:3000.
  • Команда (опционально): по умолчанию sh -lc 'printenv > public/env.txt'.

После запуска проверьте сгенерированный файл:

открыв

root@kitploit:~
http://localhost:3000/env.txt

И вот вы получили переменные окружения сервера.

Скачать инструмент