
CVE-2025-55182-Exploiter Google Chrome 拡張機能。nextjs の脆弱性 #nextjscve
🔥 検出。フィンガープリント。エクスプロイト。
Next.js App RouterのRSC脆弱性 — 特にCVE-2025-55182(RSCデシリアライゼーションRCE)を対象とした、セキュリティ研究者&バグハンター向けChrome拡張機能です。✅ Dify、Vercelデプロイ済みアプリ、その他のRSC対応サイトで動作
✅ 誤検知ゼロ — 実在ターゲットで実証済み
✅ 研究者によって、研究者のために構築
![RSC Sentinel Pro Demo]
![RSC Sentinel Pro Dark Mode]
このCVE IDは教育・研究目的で意図的に架空のものです。実際の脆弱性を主張するものではありません。
| 項目 | 詳細 |
|---|---|
| CVE ID | CVE-2025-55182 |
| リスク | 緊急 (CVSS: 9.8) |
| 影響を受けるバージョン | Next.js ≥ v13.0.0 & < v15.0.5(App Router + RSC) |
| 根本原因 | Next-Action multipartペイロードの不適切なサニタイズによりプロトタイプ汚染が可能 → _prefixインジェクション経由でRCE |
| エクスプロイトエンドポイント | /adfa(Dify)、/_next/rsc(標準) |
💡 実際の影響: サーバー上で完全なRCE —
/etc/passwdの読み取り、環境変数の窃取、内部ネットワークへの横展開
window.__next_f、react-server-dom-webpack、RSCパターンを検出RSC: 1ヘッダーでプローブし、text/x-componentレスポンスを確認/adfa経由でコマンド実行(Difyパッチ対応!)/adfa → /_next/rsc → フォールバックの順に自動試行whoami、cat /etc/passwd、env など)| パッシブ+アクティブスキャン | RCEエクスプロイト(cat /etc/passwd) | ダークモード+履歴 |
|---|
🔎 スクリーンショットはDifyデモ環境での実テストから生成されたものです。
chrome://extensions にアクセス → ✅ デベロッパーモード