
CVE-2025-55182 — استغلال RCE لإلغاء تسلسل Flight في Next.js مع قشرة تفاعلية، وتنفيذ أمر واحد، وسلسلة قذائف عكسية متعددة الحمولات. مخصص لاختبار الاختراق المصرح به فقط.
أداة استغلال تنفيذ الأوامر عن بُعد لثغرة إلغاء التسلسل في إجراءات خادم Next.js (Flight)
يحتوي هذا المستودع على أداة استغلال صالحة لـ CVE-2025-55182، وهي ثغرة
إلغاء تسلسل في بروتوكول Flight الخاص بـ Next.js (إجراءات الخادم).
من خلال إنشاء جزء Flight خبيث، يمكن لمهاجم غير مُصادَق
تلويث سلسلة __proto__ (أداة التحايل then / constructor)، والوصول إلى
وحدة child_process وتحقيق تنفيذ تعسفي للأوامر عن بُعد على
الخادم المستهدف.
تسترد الأداة مخرجات الأوامر عن طريق إخفائها داخل ملخص خطأ NEXT_REDIRECT،
مما يمنحك بدائية RCE نظيفة وعديمة الحالة في كل طلب.
هذه الأداة مخصصة فقط لتقييمات الأمان المصرح بها، واختبارات الاختراق، وتحديات CTF.
أنت مسؤول عن الامتثال لجميع القوانين المعمول بها وعن الحصول على إذن كتابي صريح لاختبار أي هدف. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.
whoami, id, قراءة الملفات، وأي شيء آخرrequests (متوافق مع السكربت المضمّن PEP 723)git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit
# Option A — classic
pip install requests
python3 exploit.py
# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py