
CVE-2025-32421 Eclipse テクニックの包括的なデモンストレーション - Next.js 15.0.4 に対する高度な競合状態攻撃であり、元の CVE-2024-46982 パッチをバイパスします。
CVE-2025-32421 Eclipse 手法の包括的なデモンストレーション。Next.js 15.0.4 における洗練された競合状態攻撃であり、元の CVE-2024-46982 のパッチを回避します。
このラボは以下の目的にのみ設計されています:
以下の用途では使用しないでください:
Eclipse 手法は、Next.js 15.0.4 の Promise バッチャー機構における競合状態を悪用し、攻撃者がリクエスト間でキャッシュ結果を共有し、本来プライベートであるべき機密のサーバーサイドデータを漏洩させることを可能にします。
/_error-0 cacheKey の衝突CVE-2025-32421/
├── exploits/
│ ├── cve-2025-32421-eclipse-exploit.js
│ ├── cve-2025-32421-demo.js
│ ├── cve-2025-32421-simple-demo.js
│ └── cve-2025-32421-xss-eclipse.js
├── pages/
│ ├── _app.tsx
│ ├── _app_xss_cve2025.tsx
│ ├── _error.tsx
│ ├── index.tsx
│ └── 404.tsx
├── package.json
├── next.config.js
├── README.md
└── tsconfig.json
npm install
npm start
node exploits/cve-2025-32421-demo.js
node exploits/cve-2025-32421-eclipse-exploit.js
node exploits/cve-2025-32421-xss-eclipse.js --demo
node exploits/cve-2025-32421-xss-eclipse.js
Promise バッチャーエクスプロイテーション: 100% 成功
データ露呈率: 50/50 試行
モニタリング設定の漏洩: はい
管理者設定の露呈: はい
競合状態の信頼性: 完全
XSS インジェクション成功: 6/6 ペイロード
Eclipse データ露呈: 100%
複合攻撃率: 100%
重大な脆弱性: 確認済み
/_error-0 cacheKey の操作theme パラメータの安全でない処理role=admin CookiegetInitialProps 内のすべてのユーザー入力を検証この研究は、zhero-web-sec による Eclipse 手法のドキュメントに基づいています。この実装は、元の Eclipse 攻撃と拡張された XSS 複合バリアントの両方を示しています。
このコードは教育および研究目的のみで提供されています。ユーザーは、適用されるすべての法律を遵守し、テスト前に適切な許可を得る責任を負います。著者は、本ソフトウェアの誤用に対するいかなる責任も負いません。
ステータス: 完全実装 (成功率 100%)
最終更新日: 2025年10月10日
脆弱性: CVE-2025-32421 + XSS 複合
フレームワーク: Next.js 15.0.4