
أداة شاملة للكشف عن CVE-2025-55182 وتقييم الأمان
أداة شاملة للاستغلال والكشف عن CVE-2025-55182
تم تطويرها بواسطة MingYi Security Lab

vm#runInThisContext - طريقة RCE الكلاسيكية$@ Chunk.prototype.then - POC متقدم لـ Next.js 16.0.6+go build -o cve-tool main.go
./cve-tool
تتضمن الأداة مسارات Server Action الشائعة:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsطريقة RCE الكلاسيكية التي تستخدم vm#runInThisContext لتنفيذ كود JavaScript عشوائي.
POC متقدم يستخدم إلغاء تسلسل $@ للحصول على مرجع Chunk، ويضبط Chunk.prototype.then كخاصية then للكائن الجذري. يؤدي ذلك إلى تشغيل إلغاء تسلسل Blob باستخدام مُنشئ Function لتنفيذ RCE.
الفكرة الأساسية:
$@ للحصول على مرجع ChunkChunk.prototype.then كخاصية thenthen مع الكائن الجذري كقيمة thisRESOLVED_MODEL لاستدعاء initializeModelChunk مع chunk مزيفresponse._formData.get مع حمولة يتحكم فيها المهاجمهذه الأداة مخصصة لاختبار الأمان المصرح به فقط. يعد الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
حقوق النشر © 2025 MingYi Security Lab. جميع الحقوق محفوظة.
| المفتاح | الإجراء |
|---|
Tab | التبديل بين حقول الإدخال |
Shift+Tab | الانتقال إلى حقل الإدخال السابق |
F1 / Ctrl+1 | تبويب الكشف |
F2 / Ctrl+2 | تبويب فحص المسارات |
F3 / Ctrl+3 | تبويب الاستغلال |
Enter | تنفيذ الإجراء الحالي |
Ctrl+Q | أوامر سريعة (تبويب الاستغلال) |
Ctrl+E | تبديل طريقة الاستغلال (تبويب الاستغلال) |
Esc | خروج |