
CVE-2025-55182 का पता लगाने और सुरक्षा मूल्यांकन के लिए एक व्यापक उपकरण
CVE-2025-55182 व्यापक शोषण/पहचान उपकरण
द्वारा विकसित MingYi Security Lab

vm#runInThisContext - क्लासिक RCE विधि$@ Chunk.prototype.then - Next.js 16.0.6+ के लिए उन्नत POCgo build -o cve-tool main.go
./cve-tool
| कुंजी | कार्रवाई |
|---|---|
Tab | इनपुट फ़ील्ड के बीच स्विच करें |
Shift+Tab | पिछला इनपुट फ़ील्ड |
F1 / Ctrl+1 | पहचान टैब |
F2 / Ctrl+2 | पथ स्कैन टैब |
F3 / Ctrl+3 | शोषण टैब |
Enter | वर्तमान कार्रवाई निष्पादित करें |
Ctrl+Q | त्वरित कमांड (शोषण टैब) |
Ctrl+E | शोषण विधि बदलें (शोषण टैब) |
Esc | बाहर निकलें |
इस उपकरण में सामान्य सर्वर एक्शन पथ शामिल हैं:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsक्लासिक RCE विधि जो vm#runInThisContext का उपयोग करके मनमाना JavaScript कोड निष्पादित करती है।
उन्नत POC जो $@ डिसीरियलाइज़ेशन का उपयोग करके एक Chunk संदर्भ प्राप्त करता है और Chunk.prototype.then को रूट ऑब्जेक्ट के then गुण के रूप में सेट करता है। यह RCE के लिए Function कंस्ट्रक्टर के साथ Blob डिसीरियलाइज़ेशन को ट्रिगर करता है।
मुख्य विचार:
$@ डिसीरियलाइज़ेशन का उपयोग करके एक Chunk संदर्भ प्राप्त करेंChunk.prototype.then को then गुण के रूप में सेट करेंthen को रूट ऑब्जेक्ट के साथ this के रूप में लागू किया जाता हैRESOLVED_MODEL पर सेट करें ताकि नकली चंक के साथ initializeModelChunk को कॉल किया जा सकेresponse._formData.get को कॉल करता हैयह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
कॉपीराइट © 2025 MingYi Security Lab। सर्वाधिकार सुरक्षित।