
CVE-2025-55182 — Next.js Flight デシリアライゼーション RCE エクスプロイト。インタラクティブシェル、単一コマンド実行、マルチペイロードのリバースシェルチェーンに対応。認可されたペネトレーションテスト専用です。
Next.js Server Actions(Flight)のデシリアライゼーション脆弱性に対するリモートコード実行エクスプロイト
このリポジトリには、Next.js Flight プロトコル(Server Actions)のデシリアライゼーション脆弱性である CVE-2025-55182 の動作するエクスプロイトが含まれています。悪意のある Flight チャンクを細工することで、認証されていない攻撃者は __proto__ チェーン(then / constructor ガジェット)を汚染し、child_process モジュールに到達して、ターゲットサーバー上で任意のリモートコード実行を達成できます。
このエクスプロイトは、コマンド出力を NEXT_REDIRECT エラーダイジェスト内に埋め込んで取得するため、リクエストごとにクリーンでステートレスな RCE プリミティブを提供します。
このツールは、許可を得たセキュリティ評価、ペネトレーションテスト、CTF チャレンジ専用です。 適用されるすべての法律を遵守し、いかなるターゲットをテストする場合も明示的な書面による許可を得ることは、利用者の責任です。作者は誤用に対する一切の責任を負いません。
whoami、id、ファイル読み取り、その他任意のコマンドrequests のみ(PEP 723 インラインスクリプト互換)git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit
# Option A — classic
pip install requests
python3 exploit.py
# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py