
CVE-2025-55182 — 대화형 셸, 단일 명령 실행 및 다중 페이로드 리버스 셸 체인을 갖춘 Next.js Flight Deserialization RCE 익스플로잇. 승인된 침투 테스트에만 사용하십시오.
Next.js Server Actions (Flight) 역직렬화 취약점에 대한 원격 코드 실행(RCE) 익스플로잇
이 저장소에는 Next.js Flight 프로토콜(Server Actions)의 역직렬화 취약점인
CVE-2025-55182에 대한 동작하는 익스플로잇이 포함되어 있습니다. 악의적인
Flight 청크를 조작하여 인증되지 않은 공격자가 __proto__ 체인(then /
constructor 가젯)을 오염시키고 child_process 모듈에 도달하여 대상
서버에서 임의 원격 코드 실행을 달성할 수 있습니다.
이 익스플로잇은 명령 출력을 NEXT_REDIRECT 오류 다이제스트에 은닉하여
회수하므로, 모든 요청에서 깔끔하고 상태 비저장(stateless) 방식의 RCE
프리미티브를 제공합니다.
이 도구는 승인된 보안 평가, 침투 테스트 및 CTF 챌린지 전용입니다. 귀하는 모든 관련 법률을 준수하고 테스트 대상에 대한 명시적인 서면 허가를 받을 책임이 있습니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.
whoami, id, 파일 읽기 등 모든 명령requests만 필요 (PEP 723 인라인 스크립트 호환)git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit
# Option A — classic
pip install requests
python3 exploit.py
# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py