
CVE-2025-55182 का पता लगाने और सुरक्षा मूल्यांकन के लिए एक व्यापक उपकरण
CVE-2025-55182 व्यापक शोषण/पहचान उपकरण
द्वारा विकसित MingYi Security Lab

vm#runInThisContext - क्लासिक RCE विधि$@ Chunk.prototype.then - Next.js 16.0.6+ के लिए उन्नत POCgo build -o cve-tool main.go
./cve-tool
इस उपकरण में सामान्य सर्वर एक्शन पथ शामिल हैं:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsक्लासिक RCE विधि जो vm#runInThisContext का उपयोग करके मनमाना JavaScript कोड निष्पादित करती है।
उन्नत POC जो $@ डिसीरियलाइज़ेशन का उपयोग करके एक Chunk संदर्भ प्राप्त करता है और Chunk.prototype.then को रूट ऑब्जेक्ट के then गुण के रूप में सेट करता है। यह RCE के लिए Function कंस्ट्रक्टर के साथ Blob डिसीरियलाइज़ेशन को ट्रिगर करता है।
मुख्य विचार:
$@ डिसीरियलाइज़ेशन का उपयोग करके एक Chunk संदर्भ प्राप्त करेंChunk.prototype.then को then गुण के रूप में सेट करेंthen को रूट ऑब्जेक्ट के साथ this के रूप में लागू किया जाता हैRESOLVED_MODEL पर सेट करें ताकि नकली चंक के साथ initializeModelChunk को कॉल किया जा सकेresponse._formData.get को कॉल करता हैयह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
कॉपीराइट © 2025 MingYi Security Lab। सर्वाधिकार सुरक्षित।
| कुंजी | कार्रवाई |
|---|
Tab | इनपुट फ़ील्ड के बीच स्विच करें |
Shift+Tab | पिछला इनपुट फ़ील्ड |
F1 / Ctrl+1 | पहचान टैब |
F2 / Ctrl+2 | पथ स्कैन टैब |
F3 / Ctrl+3 | शोषण टैब |
Enter | वर्तमान कार्रवाई निष्पादित करें |
Ctrl+Q | त्वरित कमांड (शोषण टैब) |
Ctrl+E | शोषण विधि बदलें (शोषण टैब) |
Esc | बाहर निकलें |