
Automatisierter Proof-of-Concept-Exploit für Next.js RCE (CVE-2025-55182) mit interaktiver Shell, Batch-Scanning und erweiterter Payload-Kodierung für Sicherheitsforschung und autorisierte Penetrationstests.
Dies ist ein automatisiertes Proof-of-Concept (PoC) Tool für die Remote Code Execution (RCE) Schwachstelle Next.js React Server Components (CVE-2025-55182).
Das Tool integriert eine interaktive Shell, intelligente Protokollerfassung und mehrthreading Massenscan-Funktionen. Es wurde speziell für Sicherheitsforscher und Penetrationstester entwickelt, um die Schwachstelle schnell zu verifizieren und auszunutzen.
⚠️ Haftungsausschluss: Dieses Tool dient ausschließlich der Cybersicherheitsschulung und autorisierten Sicherheitstests. Es ist strengstens untersagt, es für nicht autorisierte Angriffe zu verwenden. Der Benutzer übernimmt alle rechtlichen Verantwortlichkeiten, die sich aus der Nutzung dieses Tools ergeben.
192.168.1.1, example.com oder URLs ohne Protokoll). Das Tool versucht zuerst HTTPS und fällt bei Misserfolg automatisch auf HTTP zurück.ls -F oder Lesen von nicht-Textdateien).base64- oder tr-Befehlen des Zielsystems (perfekt geeignet für schlanke Containerumgebungen wie Alpine/Distroless).Repository klonen:
git clone https://github.com/hualy13/CVE-2025-55182.git
cd CVE-2025-55182
Abhängigkeiten installieren:
pip install -r requirements.txt
Verbinden Sie sich wie per SSH mit dem Ziel, unterstützt die fortlaufende Ausführung von Befehlen.
python CVE-2025-55182.py -u [https://target.com/apps] --shell
Hinweis: Wenn Sie eine IP eingeben (z. B. 127.0.0.1), versucht das Tool automatisch zuerst eine HTTPS-Verbindung.
Lädt eine Zielliste aus einer Textdatei für den Massenscan.
Bash
python CVE-2025-55182.py -f targets.txt -t 20
-f: Pfad zur Ziellistendatei (ein Ziel pro Zeile).-t: Anzahl der Scan-Threads (Standard: 10).success.txt im aktuellen Verzeichnis gespeichert.Führt einen einzelnen Befehl aus und beendet sich, geeignet für schnelle Überprüfungen.
Bash
python CVE-2025-55182.py -u [https://target.com/apps] -c "id"
Unterstützt die Konfiguration eines HTTP/HTTPS-Proxys (z. B. in Verbindung mit Burp Suite zur Paketanalyse).
Bash
python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]
Die Datei targets.txt unterstützt gemischte Formate; das Tool normalisiert sie automatisch:
Plaintext
192.168.1.100 # automatischer Versuch [http://192.168.1.100]
10.0.0.5:3000 # automatischer Versuch [http://10.0.0.5:3000]
example.com # zuerst Versuch [https://example.com], bei Fehler http://
[https://site.com/apps] # Wie angegeben testen
Die Schwachstelle nutzt die unsichere Deserialisierung von Payloads in Next.js Server Actions. Dieses Tool konstruiert einen bösartigen JSON-Payload, der folgendermaßen abläuft:
child_process.execSync.try-catch-Block, um zu verhindern, dass der Server mit 500 abstürzt, falls ein Befehl nicht existiert oder ein Ausführungsfehler auftritt.Buffer von Node.js, um das Befehlsausgabeergebnis in einen Base64-String zu konvertieren.X-Action-Redirect oder Location) an den Angreifer zurückgespiegelt.Die in diesem Repository bereitgestellten Tools und Informationen dienen ausschließlich der Sicherheitsforschung und autorisierten Tests. Der Autor übernimmt keine Verantwortung für rechtswidrige Handlungen oder Schäden, die durch Missbrauch dieses Tools entstehen.
Testen Sie kein System ohne ausdrückliche Genehmigung.