
Ein umfassendes Erkennungs- und Sicherheitsbewertungs-Tool für CVE-2025-55182
CVE-2025-55182 Umfassendes Exploitation-/Erkennungstool
Entwickelt von MingYi Security Lab

vm#runInThisContext - Klassische RCE-Methode$@ Chunk.prototype.then - Fortgeschrittener POC für Next.js 16.0.6+go build -o cve-tool main.go
./cve-tool
| Taste | Aktion |
|---|---|
Tab | Zwischen Eingabefeldern wechseln |
Shift+Tab | Vorheriges Eingabefeld |
F1 / Ctrl+1 | Tab Erkennung |
F2 / Ctrl+2 | Tab Pfad-Scan |
F3 / Ctrl+3 | Tab Exploit |
Enter | Aktuelle Aktion ausführen |
Ctrl+Q | Schnellbefehle (Tab Exploit) |
Ctrl+E | Exploit-Methode wechseln (Tab Exploit) |
Esc | Beenden |
Das Tool enthält gängige Server-Action-Pfade:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsKlassische RCE-Methode, die vm#runInThisContext verwendet, um beliebigen JavaScript-Code auszuführen.
Fortgeschrittener POC, der die $@-Deserialisierung nutzt, um eine Chunk-Referenz zu erhalten, und Chunk.prototype.then als then-Eigenschaft des Root-Objekts festlegt. Dies löst eine Blob-Deserialisierung mit dem Function-Konstruktor für RCE aus.
Kernidee:
$@-Deserialisierung verwenden, um eine Chunk-Referenz zu erhaltenChunk.prototype.then als then-Eigenschaft festlegenthen mit dem Root-Objekt als this aufgerufenRESOLVED_MODEL setzen, um initializeModelChunk mit einem gefälschten Chunk aufzurufenresponse._formData.get mit einer angreiferkontrollierten Nutzlast aufruftDieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal.
Copyright © 2025 MingYi Security Lab. Alle Rechte vorbehalten.