
CVE-2025-55182脆弱性検出ツール
本ツールは、Java Swing ベースの GUI ツールであり、CVE-2025-55182 脆弱性の検出と悪用に使用します。この脆弱性は Next.js フレームワークにおけるセキュリティ上の欠陥であり、攻撃者が特定のリクエストを構築することで任意のコマンドを実行できる可能性があります。
# プロジェクトディレクトリへ移動
cd CVE202555182GUI
# コンパイルおよびパッケージング
mvn clean package
# 依存関係を含む実行可能 JAR ファイルを実行
java -jar target/CVE202555182GUI-1.0-SNAPSHOT-jar-with-dependencies.jar
CVE-2025-55182 の脆弱性は、Next.js フレームワークが特定のリクエストを処理する際のセキュリティ上の欠陥に起因します。攻撃者は悪意のある multipart/form-data リクエストを構築することで、サーバー側で任意のコマンドを実行できます。
本ツールは以下の手順で脆弱性を検出します:
/_next/data パスに送信本プロジェクトは以下のオープンソースプロジェクトを参考にしています:
nc -lvvp 4444)スキャンの進行状況が動かない
コマンド実行の失敗
メモリシェル注入の失敗
リバースシェルに接続できない
本ツールは学習および承認されたセキュリティテスト専用です。不正な目的で使用しないでください。本ツールの使用によって生じたいかなる結果についても、使用者自身が責任を負うものとします。
ご質問やご提案がございましたら、作者までお気軽にご連絡ください。