
Un outil complet de détection et d'évaluation de sécurité pour CVE-2025-55182
Outil complet d'exploitation/détection CVE-2025-55182
Développé par MingYi Security Lab

vm#runInThisContext - Méthode RCE classique$@ Chunk.prototype.then - POC avancé pour Next.js 16.0.6+go build -o cve-tool main.go
./cve-tool
| Touche | Action |
|---|---|
Tab | Basculer entre les champs de saisie |
Shift+Tab | Champ de saisie précédent |
F1 / Ctrl+1 | Onglet Détection |
F2 / Ctrl+2 | Onglet Analyse de chemin |
F3 / Ctrl+3 | Onglet Exploitation |
Entrée | Exécuter l'action en cours |
Ctrl+Q | Commandes rapides (onglet Exploitation) |
Ctrl+E | Changer de méthode d'exploitation (onglet Exploitation) |
Échap | Quitter |
L'outil inclut les chemins Server Action courants :
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsMéthode RCE classique utilisant vm#runInThisContext pour exécuter du code JavaScript arbitraire.
POC avancé qui utilise la désérialisation $@ pour obtenir une référence Chunk et définit Chunk.prototype.then comme propriété then de l'objet racine. Cela déclenche la désérialisation Blob avec le constructeur Function pour RCE.
Idée principale:
$@ pour obtenir une référence ChunkChunk.prototype.then comme propriété thenthen est invoqué avec l'objet racine comme thisRESOLVED_MODEL pour appeler initializeModelChunk avec un faux chunkresponse._formData.get avec une charge utile contrôlée par l'attaquantCet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal.
Copyright © 2025 MingYi Security Lab. Tous droits réservés.