Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-EXP — PythonベースのCVE-2025-55182(Next.js RCE)エクスプロイト。単一/バッチターゲットスキャン、コマンド実行、対話型シェル、Base64エンコーディング対応の4つの攻撃モードを備えています。 | Kitploit
ツール/GitHubGitHub/lc-pro/cve-2025-55182-exp
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

PythonベースのCVE-2025-55182(Next.js RCE)エクスプロイト。単一/バッチターゲットスキャン、コマンド実行、対話型シェル、Base64エンコーディング対応の4つの攻撃モードを備えています。

リポジトリを見る
249ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 エクスプロイトツール

ツール概要

本ツールは CVE-2025-55182 の脆弱性(Next.js 関連フレームワークのコード実行脆弱性と推測)を検出・悪用するために使用します。単一ターゲット/複数ターゲットの一括検出、コマンド実行、対話型シェルなどの機能をサポートし、さまざまなシナリオに対応する4種類の攻撃モードを提供します。Base64エンコードコマンド、プロキシ転送、ログ出力などの柔軟な設定に対応しています。

脆弱性の説明

CVE-2025-55182 の脆弱性は Next.js 関連アプリケーションに存在する可能性があります。悪意のあるリクエストを構築して _response 内の実行ロジックを改ざんし、child_process モジュールの呼び出しを注入することで、リモートコード実行(RCE)を実現します。本ツールは特別に細工したフォームデータを送信することで脆弱性をトリガーし、コマンド実行結果を返します。

環境要件

  • Python 3.7+
  • 依存ライブラリ: requests
  • 依存関係のインストール:
    • pip install requests
      

基本的な使い方

1. 単一ターゲットへのコマンド実行(デフォルト攻撃モード)

# whoami コマンドを実行(攻撃モード1:レスポンスあり)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# システムコマンドを実行(Base64エンコードで特殊文字の遮断を回避)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# 完全レスポンスモード(Base64デコードで結果を返す)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. 複数ターゲットの一括検出

# ファイルからターゲットURLを読み込み、id コマンドを一括実行(20スレッド)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. 対話型シェルモード

# ターゲットに接続し、対話型コマンドラインに入る(Base64エンコード切り替え対応)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. プロキシモード(パケットキャプチャ/トラフィック転送)

# Burp Suite プロキシ経由でパケットキャプチャ解析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

パラメータ説明

パラメータ名省略形必須説明例
--url-uいいえ単一のターゲットURL(-l とは二択、-u が優先)-u https://target.com
--url-list-lいいえターゲットURLリストファイル(1行に1URL、プロトコルヘッダなしでも自動でhttp/httpsを補完)-l urls.txt
--payload-pいいえ攻撃モード(デフォルト:1)
1=レスポンスあり(execSync)
2=レスポンスなし(execSync)
3=レスポンスなし(exec)
--cmd-cいいえ実行するシステムコマンド(一括モード/単一ターゲットのコマンド実行で必須、-s とは排他)-c "whoami" または -c "dir"
--threads-tいいえ一括検出のスレッド数(デフォルト:10、50以下を推奨)-t 20
--outlog-oいいえログ出力ファイル(デフォルト:cve-2025-55182.log)-o exploit.log
--base64-bいいえ-c で指定したコマンドをBase64エンコード(特殊文字の遮断を回避)-c "cat /etc/passwd" -b
--cmd-shell-sいいえ対話型シェルモード(単一ターゲット -u のみ対応、-c とは排他)-u https://target.com -s
--proxy-いいえプロキシ設定(HTTP/HTTPSプロキシ対応。パケットキャプチャやトラフィック転送用)--proxy http://127.0.0.1:8080
--skip-check-いいえプロキシ接続チェックをスキップ(デフォルトではプロキシの可用性を検証)--proxy http://127.0.0.1:8080 --skip-check
--time-out-いいえリクエストのタイムアウト時間(単位:秒、デフォルト:10)--time-out 15

攻撃モードの詳細

モード番号モード説明特点適用シーン
1レスポンスあり(execSync)同期的にコマンドを実行し、303リダイレクトを返す。結果はレスポンスヘッダーに含まれる脆弱性の存在をすばやく検証
2レスポンスなし(execSync)同期的にコマンドを実行するが、結果は返らない(他の方法で実行効果を確認する必要がある)ステルス性の高い操作
3レスポンスなし(exec)非同期的にコマンドを実行し、結果は返らない(痕跡が少なく、確認不要の操作に適する)ステルス性の高い一括攻撃
4完全レスポンス同期的にコマンドを実行し、結果をBase64エンコードしてレスポンスボディで返す(ツールが自動デコード)完全なコマンド出力を確認したいシーン

対話型シェルコマンド

-s モードに入ると、以下の組み込みコマンドを使用できます:

コマンド機能説明
b64Base64エンコードコマンドモードに切り替え
nob64Base64エンコードモードを終了
exit対話型シェルを終了
?ヘルプ情報を表示

出力の説明

  1. コンソール出力:実行時間、ターゲットURL、レスポンスステータスコード、コマンド実行結果などの重要な情報を含みます;
  2. ログファイル:すべての実行記録(成功/失敗)は --outlog で指定したファイルに自動的に書き込まれ、後続の分析に便利です;
  3. 成功リスト:一括検出終了後、脆弱性が存在するターゲット(ステータスコード303/500)を自動的に集計します。

注意事項

  1. 合法的な許可:本ツールを使用する前に、ターゲットシステムの合法的な許可を必ず取得してください。無許可のペネトレーションテストへの使用は固く禁止されています;
  2. パラメータの排他:
    1. -u と -l は二択です。両方指定した場合は -u が優先されます;
    2. -c と -s は排他です。-s モードでは -c の指定は不要です;
  3. URL形式:
    1. -l ファイル内のURLにプロトコルヘッダがない場合(例:target.com)、ツールは自動的に http:// と https:// を試みます;
    2. 不要な接続失敗を避けるため、完全なURL(例:https://target.com)を手動で指定することを推奨します;
  4. エンコード処理:-b または b64 モードを有効にすると、ツールが自動的にBase64エンコード/デコードを処理するため、手動操作は不要です;
  5. ネットワーク環境:ネットワークが不安定な場合は --time-out のタイムアウト時間を増やし、誤判定を避けてください。

よくある質問

  1. 「Proxy not available」:プロキシが利用できません。プロキシアドレスが正しいか確認するか、--skip-check を使用してチェックをスキップしてください;
  2. コマンド実行結果がない:
    1. 攻撃モードを切り替えてみてください(例:-p 4 完全レスポンスモード);
    2. Base64エンコード(-b)を有効にして、コマンドがターゲットシステムに遮断されるのを防ぎます;
  3. 接続タイムアウト:ターゲットが到達可能か確認するか、--time-out のタイムアウト時間を増やしてください;
  4. SSLハンドシェイク失敗:ターゲットがHTTPSプロトコルをサポートしていません。HTTPプロトコル(例:http://target.com)を試してください。

免責事項

本ツールはサイバーセキュリティ研究および脆弱性検証のみを目的としています。使用者が『ネットワーク安全法』などの関連法規に違反したことにより生じる一切の結果は、全て使用者自身が負担するものとし、ツール開発者とは無関係です。

ツールをダウンロード