Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mingyisecurity-lab/cve-2025-55182-tools
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmingyisecurity-lab/cve-2025-55182-tools

CVE-2025-55182-TOOLS

総合的なCVE-2025-55182検出およびセキュリティ評価ツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
28ヶ月前未レビュー

CVE-2025-55182 エクスプロイトツール

CVE-2025-55182 総合エクスプロイト/検出ツール

開発: MingYi Security Lab

Screenshot

特徴

  • 脆弱性検出: 複数のターゲットを一括スキャンして脆弱性を検出
  • パススキャン: 一般的なServer Actionエンドポイントをスキャンし、脆弱なパスを発見
  • リモートコード実行: 脆弱性のあるターゲットでシステムコマンドを実行
  • 複数のエクスプロイト手法:
    • V1: vm#runInThisContext - 古典的なRCE手法
    • V2: $@ Chunk.prototype.then - Next.js 16.0.6+向け高度なPOC

インストール

root@kitploit:~
go build -o cve-tool main.go

使い方

root@kitploit:~
./cve-tool

キーボードショートカット

タブ

  1. 検出: 1つまたは複数のターゲットをスキャンして脆弱性を検出
  2. パススキャン: 単一のターゲットで脆弱なエンドポイントを発見
  3. エクスプロイト: 確認済みの脆弱性ターゲットでコマンドを実行

デフォルトパス辞書

このツールには以下の一般的なServer Actionパスが含まれています:

  • /, /formaction, /action, /actions
  • /api/action, /api/actions, /api/form, /api/submit
  • /submit, /form, /rsc, /_rsc
  • /_next/forms, /server-action, /server-actions

エクスプロイト手法

V1: vm#runInThisContext

vm#runInThisContext を使用して任意のJavaScriptコードを実行する古典的なRCE手法。

V2: $@ Chunk.prototype.then (Next.js 16.0.6+)

$@ デシリアライゼーションを使用してChunk参照を取得し、Chunk.prototype.then をルートオブジェクトの then プロパティとして設定する高度なPOC。これにより、Function コンストラクタを使用したBlobデシリアライゼーションがトリガーされ、RCEが実行されます。

核となるアイデア:

  1. $@ デシリアライゼーションを使用してChunk参照を取得
  2. Chunk.prototype.then を then プロパティとして設定
  3. 待機/解決時に、then がルートオブジェクトを this として呼び出される
  4. ステータスを RESOLVED_MODEL に設定し、偽のチャンクで initializeModelChunk を呼び出す
  5. 攻撃者が制御するペイロードで response._formData.get を呼び出すBlobデシリアライゼーションをトリガー

免責事項

このツールは、許可されたセキュリティテストのみを目的としています。コンピュータシステムへの不正アクセスは違法です。

ライセンス

Copyright © 2025 MingYi Security Lab. All rights reserved.

ツールをダウンロード
キーアクション
Tab入力フィールドの切り替え
Shift+Tab前の入力フィールド
F1 / Ctrl+1検出タブ
F2 / Ctrl+2パススキャンタブ
F3 / Ctrl+3エクスプロイトタブ
Enter現在のアクションを実行
Ctrl+Qクイックコマンド (エクスプロイトタブ)
Ctrl+Eエクスプロイト手法の切り替え (エクスプロイトタブ)
Esc終了