
Una herramienta integral de detección y evaluación de seguridad para CVE-2025-55182.
Herramienta integral de explotación/detección CVE-2025-55182
Desarrollado por MingYi Security Lab

vm#runInThisContext - Método RCE clásico$@ Chunk.prototype.then - POC avanzado para Next.js 16.0.6+go build -o cve-tool main.go
./cve-tool
La herramienta incluye rutas comunes de Server Action:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsMétodo RCE clásico que usa vm#runInThisContext para ejecutar código JavaScript arbitrario.
POC avanzado que utiliza la deserialización $@ para obtener una referencia a Chunk y establece Chunk.prototype.then como la propiedad then del objeto raíz. Esto activa la deserialización de Blob con el constructor Function para RCE.
Idea central:
$@ para obtener una referencia a ChunkChunk.prototype.then como la propiedad thenthen se invoca con el objeto raíz como thisRESOLVED_MODEL para llamar a initializeModelChunk con un chunk falsoresponse._formData.get con un payload controlado por el atacanteEsta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.
Copyright © 2025 MingYi Security Lab. Todos los derechos reservados.
| Tecla | Acción |
|---|
Tab | Cambiar entre campos de entrada |
Shift+Tab | Campo de entrada anterior |
F1 / Ctrl+1 | Pestaña de detección |
F2 / Ctrl+2 | Pestaña de escaneo de rutas |
F3 / Ctrl+3 | Pestaña de explotación |
Enter | Ejecutar la acción actual |
Ctrl+Q | Comandos rápidos (pestaña de explotación) |
Ctrl+E | Cambiar método de explotación (pestaña de explotación) |
Esc | Salir |