Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 — Next.js Flight デシリアライゼーション RCE エクスプロイト。インタラクティブシェル、単一コマンド実行、マルチペイロードのリバースシェルチェーンに対応。認可されたペネトレーションテスト専用です。 | Kitploit
ツール/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミングペイロード開発
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — Next.js Flight デシリアライゼーション RCE エクスプロイト。インタラクティブシェル、単一コマンド実行、マルチペイロードのリバースシェルチェーンに対応。認可されたペネトレーションテスト専用です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
9日前未レビュー

CVE-2025-55182 — Next.js Flight デシリアライゼーション RCE

Next.js Server Actions(Flight)のデシリアライゼーション脆弱性に対するリモートコード実行エクスプロイト

Author Language License


📌 概要

このリポジトリには、Next.js Flight プロトコル(Server Actions)のデシリアライゼーション脆弱性である CVE-2025-55182 の動作するエクスプロイトが含まれています。悪意のある Flight チャンクを細工することで、認証されていない攻撃者は __proto__ チェーン(then / constructor ガジェット)を汚染し、child_process モジュールに到達して、ターゲットサーバー上で任意のリモートコード実行を達成できます。

このエクスプロイトは、コマンド出力を NEXT_REDIRECT エラーダイジェスト内に埋め込んで取得するため、リクエストごとにクリーンでステートレスな RCE プリミティブを提供します。

⚠️ 法的注意事項と許可

このツールは、許可を得たセキュリティ評価、ペネトレーションテスト、CTF チャレンジ専用です。 適用されるすべての法律を遵守し、いかなるターゲットをテストする場合も明示的な書面による許可を得ることは、利用者の責任です。作者は誤用に対する一切の責任を負いません。

✨ 特徴

  • 🎯 単一コマンド実行 — whoami、id、ファイル読み取り、その他任意のコマンド
  • 🔄 リバースシェルチェーン — 5 種類のペイロードバリアント(python3、python、bash、nc、busybox)
  • 💬 対話モード — カスタムプロンプトを備えた簡易シェル
  • 🧹 スマートな出力解析 — HTML デコードとダイジェストペイロードの抽出
  • 🚀 依存関係ゼロ — requests のみ(PEP 723 インラインスクリプト互換)

📦 インストール

root@kitploit:~
git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Option A — classic
pip install requests
python3 exploit.py

# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py
ツールをダウンロード