
総合的なCVE-2025-55182検出およびセキュリティ評価ツール
CVE-2025-55182 総合エクスプロイト/検出ツール

vm#runInThisContext - 古典的なRCE手法$@ Chunk.prototype.then - Next.js 16.0.6+向け高度なPOCgo build -o cve-tool main.go
./cve-tool
このツールには以下の一般的なServer Actionパスが含まれています:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsvm#runInThisContext を使用して任意のJavaScriptコードを実行する古典的なRCE手法。
$@ デシリアライゼーションを使用してChunk参照を取得し、Chunk.prototype.then をルートオブジェクトの then プロパティとして設定する高度なPOC。これにより、Function コンストラクタを使用したBlobデシリアライゼーションがトリガーされ、RCEが実行されます。
核となるアイデア:
$@ デシリアライゼーションを使用してChunk参照を取得Chunk.prototype.then を then プロパティとして設定then がルートオブジェクトを this として呼び出されるRESOLVED_MODEL に設定し、偽のチャンクで initializeModelChunk を呼び出すresponse._formData.get を呼び出すBlobデシリアライゼーションをトリガーこのツールは、許可されたセキュリティテストのみを目的としています。コンピュータシステムへの不正アクセスは違法です。
Copyright © 2025 MingYi Security Lab. All rights reserved.
| キー | アクション |
|---|
Tab | 入力フィールドの切り替え |
Shift+Tab | 前の入力フィールド |
F1 / Ctrl+1 | 検出タブ |
F2 / Ctrl+2 | パススキャンタブ |
F3 / Ctrl+3 | エクスプロイトタブ |
Enter | 現在のアクションを実行 |
Ctrl+Q | クイックコマンド (エクスプロイトタブ) |
Ctrl+E | エクスプロイト手法の切り替え (エクスプロイトタブ) |
Esc | 終了 |