Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-EXP — Python-based exploit for CVE-2025-55182 (Next.js RCE) with single/batch target scanning, command execution, interactive shell, and 4 attack modes with Base64 encoding support. | Kitploit
工具/GitHubGitHub/lc-pro/cve-2025-55182-exp
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Python-based exploit for CVE-2025-55182 (Next.js RCE) with single/batch target scanning, command execution, interactive shell, and 4 attack modes with Base64 encoding support.

查看仓库
219个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 漏洞利用工具

工具简介

本工具用于检测和利用 CVE-2025-55182 漏洞(推测为 Next.js 相关框架的代码执行漏洞),支持单目标/多目标批量检测、命令执行、交互式shell等功能,提供4种攻击模式适配不同场景,支持Base64编码命令、代理转发、日志输出等灵活配置。

漏洞说明

CVE-2025-55182 漏洞可能存在于 Next.js 相关应用中,通过构造恶意请求篡改 _response 中的执行逻辑,注入 child_process 模块调用,实现远程命令执行(RCE)。工具通过发送特制的表单数据,触发漏洞并返回命令执行结果。

环境要求

  • Python 3.7+
  • 依赖库:requests
  • 安装依赖:
    • root@kitploit:~
      pip install requests
      

基本用法

1. 单目标命令执行(默认攻击模式)

root@kitploit:~
# 执行 whoami 命令(攻击模式1:有响应)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# 执行系统命令(Base64编码,避免特殊字符拦截)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# 完整回复模式(Base64解码返回结果)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. 多目标批量检测

root@kitploit:~
# 从文件读取目标URL,批量执行 id 命令(20线程)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. 交互式shell模式

root@kitploit:~
# 连接目标,进入交互式命令行(支持Base64编码切换)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. 代理模式(抓包/流量转发)

root@kitploit:~
# 通过Burp Suite代理抓包分析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

参数说明

攻击模式详情

交互式Shell命令

进入 -s 模式后,支持以下内置命令:

命令功能描述
b64切换到Base64编码命令模式
nob64退出Base64编码模式
exit退出交互式shell
?

输出说明

  1. 控制台输出:包含执行时间、目标URL、响应状态码、命令执行结果等关键信息;
  2. 日志文件:所有执行记录(成功/失败)自动写入 --outlog 指定的文件,便于后续分析;
  3. 成功列表:批量检测结束后,自动汇总存在漏洞的目标(状态码303/500)。

注意事项

  1. 合法授权:使用本工具前必须获得目标系统的合法授权,严禁用于未授权的渗透测试;
  2. 参数互斥:
    1. -u 与 -l 二选一,同时指定时优先使用 -u;
    2. -c 与 -s 互斥,-s 模式下无需指定 -c;
  3. URL格式:
    1. 若 -l 文件中的URL无协议头(如 target.com),工具会自动尝试 http:// 和 https://;
    2. 建议手动指定完整URL(如 https://target.com),避免不必要的连接失败;
  4. 编码处理:启用 -b 或 b64 模式时,工具会自动处理Base64编码/解码,无需手动操作;

常见问题

  1. “Proxy not available”:代理不可用,检查代理地址是否正确,或使用 --skip-check 跳过检测;
  2. 命令执行无结果:
    1. 尝试切换攻击模式(如 -p 4 完整回复模式);
    2. 启用Base64编码(-b)避免命令被目标系统拦截;
  3. 连接超时:检查目标是否可达,或增大 --time-out 超时时间;
  4. SSL握手失败:目标不支持HTTPS协议,可尝试使用HTTP协议(如 http://target.com)。

免责声明

本工具仅用于网络安全研究和漏洞验证,使用者因违反《网络安全法》等相关法律法规造成的一切后果,均由使用者自行承担,与工具开发者无关。

下载工具
参数名简写必选描述示例
--url-u否单个目标URL(与 -l 二选一,优先使用 -u)-u https://target.com
--url-list-l否目标URL列表文件(每行一个URL,支持无协议头,自动补http/https)-l urls.txt
--payload-p否攻击模式(默认:1)
1=有响应(execSync)
2=无响应(execSync)
3=无响应(exec)
--cmd-c否待执行的系统命令(批量模式/单目标命令执行必选,与 -s 互斥)-c "whoami" 或 -c "dir"
--threads-t否批量检测线程数(默认:10,建议不超过50)-t 20
--outlog-o否日志输出文件(默认:cve-2025-55182.log)-o exploit.log
--base64-b否对 -c 指定的命令进行Base64编码(避免特殊字符被拦截)-c "cat /etc/passwd" -b
--cmd-shell-s否交互式shell模式(仅支持单目标 -u,与 -c 互斥)-u https://target.com -s
--proxy-否代理配置(支持HTTP/HTTPS代理,用于抓包或流量转发)--proxy http://127.0.0.1:8080
--skip-check-否跳过代理连通性检测(默认会验证代理可用性)--proxy http://127.0.0.1:8080 --skip-check
--time-out-否请求超时时间(单位:秒,默认:10)--time-out 15
模式编号模式描述特点适用场景
1有响应(execSync)同步执行命令,返回303重定向,结果包含在响应头中快速验证漏洞是否存在
2无响应(execSync)同步执行命令,无返回结果(需通过其他方式确认执行效果)隐蔽执行操作
3无响应(exec)异步执行命令,无返回结果(低痕迹,适合无需确认的操作)隐蔽批量攻击
4完整回复同步执行命令,结果Base64编码后返回在响应体中(工具自动解码)需查看完整命令输出的场景
查看帮助信息
  • 网络环境:网络不稳定时可增大 --time-out 超时时间,避免误判。