
Next.js RCE(CVE-2025-55182)の自動化された概念実証エクスプロイト。インタラクティブシェル、バッチスキャン、高度なペイロードエンコーディングを備え、セキュリティ研究および許可された侵入テスト向け。
これは Next.js React Server Components (CVE-2025-55182) のリモートコード実行 (RCE) 脆弱性に対する自動化された概念実証 (PoC) ツールです。
本ツールは インタラクティブシェル、スマートプロトコル識別、マルチスレッド一括スキャン 機能を統合しており、セキュリティ研究者やペネトレーションテスターが脆弱性を迅速に検証・悪用するために設計されています。
⚠️ 免責事項: 本ツールはサイバーセキュリティ教育および許可されたセキュリティテストにのみ使用してください。許可されていない攻撃行為への使用は固く禁じられています。使用者は本ツールの使用により生じるすべての法的責任を負うものとします。
192.168.1.1、example.com、プロトコルなしのURL)を自動処理します。ツールは最初にHTTPSを試行し、失敗したらHTTPにフォールバックします。ls -Fや非テキストファイル)の表示に対応。base64 や tr コマンドに依存しない(Alpine/Distrolessなどの軽量コンテナ環境に最適)。リポジトリのクローン:
git clone https://github.com/hualy13/CVE-2025-55182.git
cd CVE-2025-55182
依存関係のインストール:
pip install -r requirements.txt
SSHでターゲットに接続するように、連続コマンド実行が可能です。
python CVE-2025-55182.py -u [https://target.com/apps] --shell
注意: IP を入力した場合(例:127.0.0.1)、ツールは自動的にHTTPS接続を優先します。
テキストファイルからターゲットリストを読み込み、一括検出します。
Bash
python CVE-2025-55182.py -f targets.txt -t 20
-f: ターゲットリストファイルのパス(1行に1ターゲット)。-t: スレッド数(デフォルトは10)。success.txt ファイルに保存されます。1つのコマンドを実行して終了します。迅速な確認に適しています。
Bash
python CVE-2025-55182.py -u [https://target.com/apps] -c "id"
HTTP/HTTPSプロキシの設定をサポートします(例:Burp Suiteと連携してパケットをキャプチャ)。
Bash
python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]
targets.txt ファイルは混在形式に対応しており、ツールが自動的に標準化します:
Plaintext
192.168.1.100 # 自動的に [http://192.168.1.100] を試行
10.0.0.5:3000 # 自動的に [http://10.0.0.5:3000] を試行
example.com # 優先的に [https://example.com] を試行、失敗後に http:// を試行
[https://site.com/apps] # そのままテスト
この脆弱性は、Next.js Server Actionsにおけるペイロードの安全でないデシリアライズ処理を悪用します。本ツールは悪意のあるJSONペイロードを構築し、以下の実行フローで動作します:
child_process.execSync 呼び出しを注入。try-catch ブロックでラップし、コマンドが存在しない、または実行エラーによってサーバーが500エラーでダウンするのを防止。Buffer を使用してコマンド実行結果を Base64 文字列に変換。X-Action-Redirect または Location)に含めて攻撃者にエコーバック。本リポジトリで提供されるツールおよび情報は、セキュリティ研究および許可されたテストのみを目的としています。著者は、本ツールの悪用による違法行為または損失について一切の責任を負いません。
明示的な許可がない限り、いかなるシステムに対してもテストを行わないでください。