
Rust-basiertes Exploit-Tool für CVE-2025-55182, das Remotecodeausführung auf react-server-dom-webpack-Servern durch manipulierte Multipart-Anfragen mit interaktiver Shell, Datei-Lesen und Befehlsausführungsfähigkeiten ermöglicht.
CVE-2025-55182 Exploit-Tool (Rust-Version) Projektübersicht Dieses Projekt ist ein in Rust entwickeltes Sicherheitsforschungstool, das sich auf die Remote Code Execution (RCE)-Schwachstelle in [email protected] konzentriert. Diese Schwachstelle ermöglicht es Angreifern, durch das Erstellen bösartiger Server Action-Anfragen ohne Authentifizierung beliebigen Code auf dem Zielserver auszuführen.
Kernfunktionen Das Tool bietet mehrere Nutzungsmöglichkeiten:
Technische Umsetzung Das Tool konstruiert spezielle multipart/form-data-Anfragen, nutzt den Action-Mechanismus von React Server Components und injiziert bösartige Payloads in das Feld $ACTION_0:0. Die Payloads spezifizieren aufzurufende Node.js-Built-in-Module (z. B. vm#runInThisContext), um Sicherheitsbeschränkungen zu umgehen und beliebigen Code auszuführen.
Haftungsausschluss (Chinesisch)
Haftungsausschluss(Disclaimer)
Dieses Projekt dient ausschließlich der Cybersicherheitsforschung, Schwachstellenanalyse und zu Lernzwecken. Es soll Benutzern helfen, die zugrundeliegenden technischen Prinzipien zu verstehen, das Sicherheitsbewusstsein zu schärfen und die Abwehrfähigkeiten zu stärken.
Vor der Nutzung dieses Projekts müssen Sie die folgenden Bedingungen sorgfältig lesen und akzeptieren: