
CVE-2025-55182 — Next.js-Flight-Deserialisierungs-RCE-Exploit mit interaktiver Shell, Einzelbefehlsausführung und Multi-Payload-Reverse-Shell-Kette. Nur für autorisierte Penetrationstests.
Remote-Code-Execution-Exploit für die Deserialisierungsschwachstelle im Next.js-Flight-Protokoll (Server Actions)
Dieses Repository enthält einen funktionierenden Exploit für CVE-2025-55182,
eine Deserialisierungsschwachstelle im Next.js-Flight-Protokoll (Server
Actions). Durch das Erstellen eines bösartigen Flight-Chunks kann ein nicht
authentifizierter Angreifer die __proto__-Kette (then / constructor-Gadget)
verschmutzen, das child_process-Modul erreichen und eine auf dem Zielserver erzielen.
Der Exploit ruft die Befehlsausgabe ab, indem er sie im NEXT_REDIRECT-Fehler-Digest
einschmuggelt, und liefert so bei jeder Anfrage eine saubere, zustandslose
RCE-Primitive.
Dieses Tool ist ausschließlich für autorisierte Sicherheitsbewertungen, Penetrationstests und CTF-Challenges bestimmt. Du bist dafür verantwortlich, alle geltenden Gesetze einzuhalten und eine ausdrückliche schriftliche Genehmigung für jeden Test zu haben. Der Autor übernimmt keine Haftung für Missbrauch.
whoami, id, Dateien lesen, allesrequests (PEP-723-Inline-Skript-kompatibel)git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit
# Option A — classic
pip install requests
python3 exploit.py
# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py