
Uno strumento completo di rilevamento e valutazione della sicurezza per CVE-2025-55182
CVE-2025-55182 Strumento completo di sfruttamento/rilevamento
Sviluppato da MingYi Security Lab

vm#runInThisContext - Metodo RCE classico$@ Chunk.prototype.then - POC avanzato per Next.js 16.0.6+go build -o cve-tool main.go
./cve-tool
Il tool include i percorsi Server Action più comuni:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsMetodo RCE classico che utilizza vm#runInThisContext per eseguire codice JavaScript arbitrario.
POC avanzato che utilizza la deserializzazione $@ per ottenere un riferimento Chunk e imposta Chunk.prototype.then come proprietà then dell'oggetto root. Questo attiva la deserializzazione di Blob con il costruttore Function per l'RCE.
Idea principale:
$@ per ottenere un riferimento ChunkChunk.prototype.then come proprietà thenthen viene invocato con l'oggetto root come thisRESOLVED_MODEL per chiamare initializeModelChunk con un chunk fittizioresponse._formData.get con un payload controllato dall'attaccanteQuesto strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.
Copyright © 2025 MingYi Security Lab. Tutti i diritti riservati.
| Tasto | Azione |
|---|
Tab | Passa da un campo di input all'altro |
Shift+Tab | Campo di input precedente |
F1 / Ctrl+1 | Scheda Rilevamento |
F2 / Ctrl+2 | Scheda Scansione percorsi |
F3 / Ctrl+3 | Scheda Exploit |
Enter | Esegue l'azione corrente |
Ctrl+Q | Comandi rapidi (scheda Exploit) |
Ctrl+E | Cambia metodo di exploit (scheda Exploit) |
Esc | Esci |