
CVE-2025-55182-Exploiter Estensione di Google Chrome. Vulnerabilità di nextjs #nextjscve
🔥 Rileva. Identifica. Sfrutta.
Un'estensione Chrome per ricercatori di sicurezza e bug hunter che prende di mira le vulnerabilità RSC di Next.js App Router — in particolare CVE-2025-55182 (RCE da deserializzazione RSC).✅ Funziona su Dify, app distribuite su Vercel e altri siti con RSC abilitato
✅ Zero falsi positivi — provato su target reali
✅ Creato da ricercatori, per ricercatori
![RSC Sentinel Pro Demo]
![RSC Sentinel Pro Dark Mode]
Questo ID CVE è volutamente fittizio per scopi educativi/di ricerca. Non viene rivendicata alcuna vulnerabilità reale.
💡 Impatto nel mondo reale: RCE completa sul server — leggi
/etc/passwd, ruba le variabili d'ambiente, effettua il pivot verso la rete interna.
window.__next_f, react-server-dom-webpack, pattern RSCRSC: 1, controlla le risposte text/x-component/adfa (versione Dify!)/adfa → /_next/rsc → fallbackwhoami, cat /etc/passwd, env, ecc.)| Scansione passiva + attiva | Exploit RCE (cat /etc/passwd) | Modalità scura + cronologia |
|---|
🔎 Screenshot generati da un test reale sull'ambiente demo di Dify.
chrome://extensions → ✅ Modalità sviluppatore| Campo | Dettaglio |
|---|
| ID CVE | CVE-2025-55182 |
| Rischio | Critico (CVSS: 9.8) |
| Versioni coinvolte | Next.js ≥ v13.0.0 & < v15.0.5 (App Router + RSC) |
| Causa principale | Sanitizzazione impropria dei payload multipart Next-Action consente l'inquinamento del prototipo → RCE tramite iniezione di _prefix |
| Endpoint di sfruttamento | /adfa (Dify), /_next/rsc (Standard) |