
CVE-2025-55182 のデモ — Next.js RCE(教育目的)
このリポジトリは、脆弱なNext.jsアプリケーションでリモートコード実行(RCE)を可能にするCVE-2025-55182脆弱性のデモンストレーションを提供します。
参考文献:
[!WARNING] このデモンストレーションは、セキュリティ研究、テスト、教育目的でのみ提供されています。明示的な許可がないシステムに対して使用しないでください。
前提条件
venv サポートがあること。[!NOTE] 特に記載がない限り、コマンドはルートフォルダから実行してください。
プロジェクトのルートから次のコマンドを実行します:
docker compose -f nextjs-target/compose.yml up --build -d
デフォルトでは、アプリケーションは http://localhost:3000 で提供されます。
Python仮想環境を作成してアクティブ化します:
python3 -m venv .venv
source .venv/bin/activate # macOS / Linux
# .venv\Scripts\activate # Windows (PowerShell/CMD)
依存関係をインストールします:
pip install -r requirements.txt
PoCを実行します(適宜 HOST/PORT/ENDPOINT を置き換えてください):
python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
[!WARNING] このスクリプトは、脆弱なターゲットに対するコマンド実行をデモンストレーションします。テストする明示的な許可があるシステムでのみ使用してください。
許可されたテストターゲットで実行する一般的なコマンド(例のみ):
ls -la
env
コンテナを停止して削除します:
docker compose -f nextjs-target/compose.yml down